W urządzeniu Milesight UR32L v32.3.0.5 wykryto podatność typu buffer overflow w mechanizmie logowania serwera uhttpd. Błąd umożliwia zdalne wykonanie kodu (RCE) bez uwierzytelnienia, co czyni go wyjątkowo niebezpiecznym.
▸ Pokaż oryginał (EN)
A buffer overflow vulnerability exists in the uhttpd login functionality of Milesight UR32L v32.3.0.5. A specially crafted network request can lead to remote code execution. An attacker can send a network request to trigger this vulnerability.
Podatność (CWE-121 — stack-based buffer overflow) występuje w komponencie uhttpd obsługującym proces logowania. Atakujący przesyła specjalnie spreparowane żądanie sieciowe, które powoduje przepełnienie bufora na stosie. W wyniku tego możliwe jest przejęcie kontroli nad przepływem wykonania programu i uruchomienie dowolnego kodu na urządzeniu.
Atakujący może uzyskać pełną kontrolę nad urządzeniem, wykonując dowolny kod z uprawnieniami procesu uhttpd. Zagrożona jest poufność, integralność i dostępność systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się ograniczenie dostępu sieciowego do interfejsu zarządzania urządzenia (firewall, segmentacja sieci) do czasu wdrożenia aktualizacji.
Milesight UR32L z firmware w wersji v32.3.0.5
Podatność została zgłoszona przez Cisco Talos Intelligence (raport TALOS-2023-1697). Wektor ataku jest sieciowy, bez wymagań co do uwierzytelnienia i interakcji użytkownika, co znacząco obniża próg wejścia dla potencjalnego atakującego.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMilesight Ur32l
HWMilesightwszystkie wersjeMilesight Ur32l Firmware
OSMilesight32.3.0.5
Powiązane podatności
A firmware update vulnerability exists in the luci2-io file-import functionality of Milesight UR32L v32.3.0.7-...
An information disclosure in Milesight UR5X, UR32L, UR32, UR35, UR41 before v35.3.0.7 allows attackers to acce...
An OS command injection vulnerability exists in the ys_thirdparty check_system_user functionality of Milesight...
An os command injection vulnerability exists in the libzebra.so change_hostname functionality of Milesight UR3...
An OS command injection vulnerability exists in the vtysh_ubus tcpdump_start_cb functionality of Milesight UR3...