CRITICAL🇬🇧 English

CVE-2023-23902

Buffer overflow w uhttpd Milesight UR32L umożliwiający RCE

CVSS 9.8v3.1pub. 2023-07-06upd. 2024-11-21

W urządzeniu Milesight UR32L v32.3.0.5 wykryto podatność typu buffer overflow w mechanizmie logowania serwera uhttpd. Błąd umożliwia zdalne wykonanie kodu (RCE) bez uwierzytelnienia, co czyni go wyjątkowo niebezpiecznym.

Pokaż oryginał (EN)

A buffer overflow vulnerability exists in the uhttpd login functionality of Milesight UR32L v32.3.0.5. A specially crafted network request can lead to remote code execution. An attacker can send a network request to trigger this vulnerability.

🤖 Analiza AI
Jak działa

Podatność (CWE-121 — stack-based buffer overflow) występuje w komponencie uhttpd obsługującym proces logowania. Atakujący przesyła specjalnie spreparowane żądanie sieciowe, które powoduje przepełnienie bufora na stosie. W wyniku tego możliwe jest przejęcie kontroli nad przepływem wykonania programu i uruchomienie dowolnego kodu na urządzeniu.

Skutki

Atakujący może uzyskać pełną kontrolę nad urządzeniem, wykonując dowolny kod z uprawnieniami procesu uhttpd. Zagrożona jest poufność, integralność i dostępność systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się ograniczenie dostępu sieciowego do interfejsu zarządzania urządzenia (firewall, segmentacja sieci) do czasu wdrożenia aktualizacji.

Kogo dotyczy

Milesight UR32L z firmware w wersji v32.3.0.5

Uwagi

Podatność została zgłoszona przez Cisco Talos Intelligence (raport TALOS-2023-1697). Wektor ataku jest sieciowy, bez wymagań co do uwierzytelnienia i interakcji użytkownika, co znacząco obniża próg wejścia dla potencjalnego atakującego.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Milesight Ur32l

    HW
    Milesight
    wszystkie wersje
  • Milesight Ur32l Firmware

    OS
    Milesight
    32.3.0.5
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEMemory
CWE
Referencje

Powiązane podatności

CVE-2023-47166HIGH8.8ten sam produkt

A firmware update vulnerability exists in the luci2-io file-import functionality of Milesight UR32L v32.3.0.7-...

CVE-2023-43261HIGH7.5ten sam produkt

An information disclosure in Milesight UR5X, UR32L, UR32, UR35, UR41 before v35.3.0.7 allows attackers to acce...

CVE-2023-22365HIGH7.2ten sam produkt

An OS command injection vulnerability exists in the ys_thirdparty check_system_user functionality of Milesight...

CVE-2023-22659HIGH7.2ten sam produkt

An os command injection vulnerability exists in the libzebra.so change_hostname functionality of Milesight UR3...

CVE-2023-22653HIGH8.8ten sam produkt

An OS command injection vulnerability exists in the vtysh_ubus tcpdump_start_cb functionality of Milesight UR3...