Podatność na uszkodzenie pamięci (memory corruption) w module obsługi granic formularzy (form boundary) serwera HTTP biblioteki Weston Embedded uC-HTTP v3.01.01 umożliwia zdalne wykonanie kodu. Atakujący może wysłać specjalnie spreparowany pakiet sieciowy, aby wywołać podatność bez jakiegokolwiek uwierzytelnienia.
▸ Pokaż oryginał (EN)
A memory corruption vulnerability exists in the HTTP Server form boundary functionality of Weston Embedded uC-HTTP v3.01.01. A specially crafted network packet can lead to code execution. An attacker can send a malicious packet to trigger this vulnerability.
Błąd dotyczy nieprawidłowej obsługi granic formularzy (form boundary) w serwerze HTTP — podatność sklasyfikowana jako CWE-119 (nieprawidłowe ograniczenie operacji w buforze pamięci) oraz CWE-787 (zapis poza granicami bufora, out-of-bounds write). Przesłanie specjalnie spreparowanego pakietu sieciowego do serwera HTTP powoduje przekroczenie granicy bufora, co prowadzi do uszkodzenia pamięci procesu. Skuteczne wykorzystanie podatności może doprowadzić do przejęcia kontroli nad przepływem wykonania kodu w podatnej aplikacji.
Atakujący zdalny, nieuwierzytelniony może doprowadzić do wykonania dowolnego kodu (RCE) w kontekście podatnego procesu oraz potencjalnie do pełnego przejęcia systemu, utraty poufności, integralności i dostępności danych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Szczegółowe informacje o poprawkach dostępne są w raporcie Cisco Talos (TALOS-2023-1738) pod adresem https://talosintelligence.com/vulnerability_reports/TALOS-2023-1738
Weston Embedded uC-HTTP v3.01.01, a także produkty oparte na tej bibliotece: Silabs Gecko Software Development Kit oraz Weston-Embedded Cesium Net
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:HSilabs Gecko Software Development Kit
APPSilabs4.3.1Weston Embedded Cesium Net
APPWeston-Embedded3.07.01Weston Embedded Uc Http
APPWeston-Embedded3.01.01
Powiązane podatności
Heap-based buffer overflow w serwerze HTTP biblioteki uC-HTTP — RCE
Silabs Gecko SDK: dostęp do pamięci TrustZone z niezaufanego regionu
Błąd walidacji wejścia w TrustZone SDK Silicon Labs — dostęp do pamięci bezpiecznej
Heap-based buffer overflow w HTTP Server Weston Embedded uC-HTTP
RCE przez memory corruption w parserze nagłówków HTTP serwera uC-HTTP