Krytyczna podatność typu heap-based buffer overflow (CWE-122, CWE-787) w serwerze HTTP biblioteki Weston Embedded uC-HTTP v3.01.01 umożliwia zdalne wykonanie kodu. Atakujący może wywołać ją bez uwierzytelnienia, przesyłając specjalnie spreparowane pakiety sieciowe.
▸ Pokaż oryginał (EN)
A heap-based buffer overflow vulnerability exists in the HTTP Server functionality of Weston Embedded uC-HTTP v3.01.01. A specially crafted set of network packets can lead to arbitrary code execution. An attacker can send a malicious packet to trigger this vulnerability.
Podatność wynika z nieprawidłowej obsługi danych wejściowych w komponencie serwera HTTP, co prowadzi do przepełnienia bufora na stercie (heap-based buffer overflow). Atakujący przesyła odpowiednio spreparowany zestaw pakietów sieciowych, który powoduje nadpisanie obszarów pamięci poza przeznaczonym buforem. Skutkiem jest możliwość wykonania dowolnego kodu w kontekście procesu obsługującego serwer HTTP.
Atakujący może uzyskać możliwość zdalnego wykonania dowolnego kodu (RCE) na urządzeniu ofiary, potencjalnie przejmując nad nim pełną kontrolę, w tym naruszając poufność, integralność i dostępność systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Szczegółowe informacje o poprawkach dostępne są w raporcie Cisco Talos (TALOS-2023-1726). Zaleca się także ograniczenie dostępu sieciowego do interfejsu HTTP na urządzeniach wbudowanych stosując firewall lub segmentację sieci.
Weston Embedded uC-HTTP v3.01.01 (funkcjonalność serwera HTTP); podatność dotyczy również produktów opartych na tej bibliotece: Silabs Gecko Software Development Kit oraz Weston Embedded Cesium Net
Podatność została zgłoszona przez Cisco Talos (raport TALOS-2023-1726). Wektor ataku sieciowy (AV:N) bez wymaganego uwierzytelnienia (PR:N) i interakcji użytkownika (UI:N) przy zakresie zmienionym (S:C) czyni tę podatność szczególnie niebezpieczną w środowiskach IoT i systemach wbudowanych.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:HSilabs Gecko Software Development Kit
APPSilabs4.3.1Weston Embedded Cesium Net
APPWeston-Embedded3.07.01Weston Embedded Uc Http
APPWeston-Embedded3.01.01
Powiązane podatności
Heap-based buffer overflow w serwerze HTTP biblioteki uC-HTTP — RCE
Silabs Gecko SDK: dostęp do pamięci TrustZone z niezaufanego regionu
Błąd walidacji wejścia w TrustZone SDK Silicon Labs — dostęp do pamięci bezpiecznej
Uszkodzenie pamięci w HTTP Server Weston Embedded uC-HTTP — RCE
Heap-based buffer overflow w HTTP Server Weston Embedded uC-HTTP