CRITICAL🇬🇧 English

CVE-2023-23303

Buffer overflow w Garmin Connect-IQ API – przejęcie firmware urządzenia

CVSS 9.8v3.1pub. 2023-05-23upd. 2024-11-21

Podatność typu buffer overflow w metodzie API `Toybox.Ant.GenericChannel.enableEncryption` w Garmin Connect-IQ pozwala złośliwej aplikacji na przejęcie kontroli nad firmware urządzenia. Otrzymała ocenę CVSS 9.8 (CRITICAL), co czyni ją poważnym zagrożeniem dla użytkowników zegarków i urządzeń Garmin.

Pokaż oryginał (EN)

The `Toybox.Ant.GenericChannel.enableEncryption` API method in CIQ API version 3.2.0 through 4.1.7 does not validate its parameter, which can result in buffer overflows when copying various attributes. A malicious application could call the API method with specially crafted object and hijack the execution of the device's firmware.

🤖 Analiza AI
Jak działa

Metoda API `Toybox.Ant.GenericChannel.enableEncryption` w wersjach CIQ API od 3.2.0 do 4.1.7 nie waliduje przekazywanych do niej parametrów. Atakujący może stworzyć złośliwą aplikację CIQ, która wywoła tę metodę ze specjalnie spreparowanym obiektem. Brak walidacji prowadzi do przepełnienia bufora (buffer overflow) podczas kopiowania atrybutów obiektu, co umożliwia nadpisanie krytycznych obszarów pamięci. W efekcie możliwe jest przejęcie przepływu wykonania kodu firmware urządzenia.

Skutki

Atakujący może przejąć kontrolę nad wykonaniem firmware urządzenia Garmin, co potencjalnie pozwala na pełny kompromis urządzenia, w tym odczyt i modyfikację danych oraz zakłócenie jego działania.

Mitygacja

Należy zaktualizować Connect-IQ API do wersji wyższej niż 4.1.7 oraz zastosować patche dostępne u producenta zgodnie z referencjami. Użytkownicy powinni instalować wyłącznie aplikacje CIQ pochodzące z zaufanych źródeł.

Kogo dotyczy

Urządzenia Garmin korzystające z Connect-IQ API w wersjach od 3.2.0 do 4.1.7 (CIQ API).

Uwagi

Szczegółowe advisory dotyczące podatności zostało opublikowane przez Anvil Secure w repozytorium GitHub (anvilsecure/garmin-ciq-app-research).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Garmin Connect Iq

    APP
    Garmin
    3.2.0 – 4.1.7
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2023-23306CRITICAL9.8PL ✓ten sam produkt

Garmin Connect-IQ: type confusion w BurstPayload.add prowadzące do RCE

CVE-2023-23298CRITICAL9.8PL ✓ten sam produkt

Integer overflow w Garmin Connect-IQ API — przejęcie firmware urządzenia

CVE-2023-23300CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w Garmin Connect-IQ API — przejęcie firmware urządzenia

CVE-2023-23301CRITICAL9.8PL ✓ten sam produkt

Out-of-bounds read w operacji 'news' MonkeyC CIQ API — GarminOS TVM

CVE-2023-23302CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w API Garmin Connect IQ — przejęcie firmware urządzenia