CRITICAL🇬🇧 English

CVE-2023-23305

Buffer overflow w GarminOS TVM — przejęcie firmware urządzenia

CVSS 9.8v3.1pub. 2023-05-23upd. 2025-01-31

Komponent TVM systemu GarminOS w API CIQ w wersjach 1.0.0–4.1.7 zawiera podatności typu buffer overflow podczas ładowania zasobów binarnych. Złośliwa aplikacja może przejąć kontrolę nad firmware urządzenia.

Pokaż oryginał (EN)

The GarminOS TVM component in CIQ API version 1.0.0 through 4.1.7 is vulnerable to various buffer overflows when loading binary resources. A malicious application embedding specially crafted resources could hijack the execution of the device's firmware.

🤖 Analiza AI
Jak działa

Podatność wynika z niewystarczającej walidacji długości danych podczas ładowania zasobów binarnych przez komponent TVM (ang. Typed Value Machine) w środowisku CIQ. Atakujący może osadzić specjalnie spreparowane zasoby w aplikacji CIQ, co przy ich przetwarzaniu przez urządzenie prowadzi do przepełnienia bufora (buffer overflow). Skutkiem jest możliwość przejęcia wskaźnika instrukcji i przekierowania wykonania kodu na dane kontrolowane przez atakującego.

Skutki

Atakujący może przejąć pełną kontrolę nad firmware urządzenia Garmin, uzyskując możliwość wykonania dowolnego kodu z najwyższymi uprawnieniami. Zagrożone są poufność, integralność i dostępność urządzenia.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się aktualizację CIQ API do wersji wyższej niż 4.1.7 oraz instalowanie wyłącznie aplikacji CIQ z zaufanych i oficjalnych źródeł.

Kogo dotyczy

GarminOS z komponentem TVM, CIQ API w wersjach od 1.0.0 do 4.1.7 (Garmin Connect-IQ)

Uwagi

W referencjach dostępny jest publiczny kod proof-of-concept (plik GRMN-06.prg) opublikowany przez Anvil Secure na platformie GitHub, co zwiększa realne ryzyko wykorzystania podatności.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Garmin Connect Iq

    APP
    Garmin
    1.0.0 – 4.1.7
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2023-23306CRITICAL9.8PL ✓ten sam produkt

Garmin Connect-IQ: type confusion w BurstPayload.add prowadzące do RCE

CVE-2023-23298CRITICAL9.8PL ✓ten sam produkt

Integer overflow w Garmin Connect-IQ API — przejęcie firmware urządzenia

CVE-2023-23300CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w Garmin Connect-IQ API — przejęcie firmware urządzenia

CVE-2023-23301CRITICAL9.8PL ✓ten sam produkt

Out-of-bounds read w operacji 'news' MonkeyC CIQ API — GarminOS TVM

CVE-2023-23302CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w API Garmin Connect IQ — przejęcie firmware urządzenia