W bibliotece Weston Embedded uC-HTTP v3.01.01 wykryto podatność typu heap-based buffer overflow w mechanizmie obsługi granic formularzy (form boundary) serwera HTTP. Błąd umożliwia zdalne wykonanie kodu przez wysłanie odpowiednio spreparowanego pakietu sieciowego.
▸ Pokaż oryginał (EN)
A heap-based buffer overflow vulnerability exists in the HTTP Server form boundary functionality of Weston Embedded uC-HTTP v3.01.01. A specially crafted network packet can lead to code execution. An attacker can send a malicious packet to trigger this vulnerability.
Podatność wynika z nieprawidłowego zarządzania pamięcią sterty (heap) podczas przetwarzania nagłówków form boundary w żądaniach HTTP. Atakujący może wysłać specjalnie spreparowany pakiet sieciowy, który powoduje przepełnienie bufora poza jego granicami (CWE-122, CWE-787). Prowadzi to do nadpisania sąsiednich obszarów pamięci, co może zostać wykorzystane do przejęcia kontroli nad przepływem wykonania programu i uruchomienia dowolnego kodu.
Skuteczne wykorzystanie podatności pozwala atakującemu na zdalne wykonanie kodu (RCE) w kontekście procesu obsługującego serwer HTTP, co może prowadzić do pełnego przejęcia kontroli nad urządzeniem, naruszenia poufności i integralności danych oraz spowodowania niedostępności usługi.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Szczegółowe informacje dotyczące poprawek dostępne są w raporcie Cisco Talos pod adresem: https://talosintelligence.com/vulnerability_reports/TALOS-2023-1733
Weston Embedded uC-HTTP v3.01.01, a także produkty oparte na tej bibliotece: Silabs Gecko Software Development Kit oraz Weston-Embedded Cesium Net i Weston-Embedded uC-HTTP
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:HSilabs Gecko Software Development Kit
APPSilabs4.3.1Weston Embedded Cesium Net
APPWeston-Embedded3.07.01Weston Embedded Uc Http
APPWeston-Embedded3.01.01
Powiązane podatności
Heap-based buffer overflow w serwerze HTTP biblioteki uC-HTTP — RCE
Silabs Gecko SDK: dostęp do pamięci TrustZone z niezaufanego regionu
Błąd walidacji wejścia w TrustZone SDK Silicon Labs — dostęp do pamięci bezpiecznej
Uszkodzenie pamięci w HTTP Server Weston Embedded uC-HTTP — RCE
RCE przez memory corruption w parserze nagłówków HTTP serwera uC-HTTP