CRITICAL🇬🇧 English

CVE-2023-25181

Heap-based buffer overflow w serwerze HTTP Weston Embedded uC-HTTP – RCE

CVSS 9.0v3.1pub. 2023-11-14upd. 2024-11-21

Krytyczna podatność typu heap-based buffer overflow (CWE-122, CWE-787) w serwerze HTTP biblioteki Weston Embedded uC-HTTP v3.01.01 umożliwia zdalne wykonanie kodu. Atakujący może wywołać ją bez uwierzytelnienia, przesyłając specjalnie spreparowane pakiety sieciowe.

Pokaż oryginał (EN)

A heap-based buffer overflow vulnerability exists in the HTTP Server functionality of Weston Embedded uC-HTTP v3.01.01. A specially crafted set of network packets can lead to arbitrary code execution. An attacker can send a malicious packet to trigger this vulnerability.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej obsługi danych wejściowych w komponencie serwera HTTP, co prowadzi do przepełnienia bufora na stercie (heap-based buffer overflow). Atakujący przesyła odpowiednio spreparowany zestaw pakietów sieciowych, który powoduje nadpisanie obszarów pamięci poza przeznaczonym buforem. Skutkiem jest możliwość wykonania dowolnego kodu w kontekście procesu obsługującego serwer HTTP.

Skutki

Atakujący może uzyskać możliwość zdalnego wykonania dowolnego kodu (RCE) na urządzeniu ofiary, potencjalnie przejmując nad nim pełną kontrolę, w tym naruszając poufność, integralność i dostępność systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Szczegółowe informacje o poprawkach dostępne są w raporcie Cisco Talos (TALOS-2023-1726). Zaleca się także ograniczenie dostępu sieciowego do interfejsu HTTP na urządzeniach wbudowanych stosując firewall lub segmentację sieci.

Kogo dotyczy

Weston Embedded uC-HTTP v3.01.01 (funkcjonalność serwera HTTP); podatność dotyczy również produktów opartych na tej bibliotece: Silabs Gecko Software Development Kit oraz Weston Embedded Cesium Net

Uwagi

Podatność została zgłoszona przez Cisco Talos (raport TALOS-2023-1726). Wektor ataku sieciowy (AV:N) bez wymaganego uwierzytelnienia (PR:N) i interakcji użytkownika (UI:N) przy zakresie zmienionym (S:C) czyni tę podatność szczególnie niebezpieczną w środowiskach IoT i systemach wbudowanych.

CVSS Vector
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Silabs Gecko Software Development Kit

    APP
    Silabs
    4.3.1
  • Weston Embedded Cesium Net

    APP
    Weston-Embedded
    3.07.01
  • Weston Embedded Uc Http

    APP
    Weston-Embedded
    3.01.01
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEMemory
CWE
Referencje

Powiązane podatności

CVE-2023-45318CRITICAL10.0PL ✓ten sam produkt

Heap-based buffer overflow w serwerze HTTP biblioteki uC-HTTP — RCE

CVE-2023-4280CRITICAL9.3PL ✓ten sam produkt

Silabs Gecko SDK: dostęp do pamięci TrustZone z niezaufanego regionu

CVE-2023-4020CRITICAL9.0PL ✓ten sam produkt

Błąd walidacji wejścia w TrustZone SDK Silicon Labs — dostęp do pamięci bezpiecznej

CVE-2023-28379CRITICAL9.0PL ✓ten sam produkt

Uszkodzenie pamięci w HTTP Server Weston Embedded uC-HTTP — RCE

CVE-2023-27882CRITICAL9.0PL ✓ten sam produkt

Heap-based buffer overflow w HTTP Server Weston Embedded uC-HTTP