Podatność memory corruption w module parsowania nagłówków HTTP serwera Weston Embedded uC-HTTP v3.01.01 umożliwia zdalne wykonanie kodu. Atakujący może wywołać podatność przesyłając spreparowany pakiet sieciowy, bez konieczności uwierzytelnienia.
▸ Pokaż oryginał (EN)
A memory corruption vulnerability exists in the HTTP Server header parsing functionality of Weston Embedded uC-HTTP v3.01.01. Specially crafted network packets can lead to code execution. An attacker can send a malicious packet to trigger this vulnerability.
Błąd polega na nieprawidłowej obsłudze pamięci (CWE-119, CWE-787 — zapis poza granicami bufora) podczas przetwarzania nagłówków przychodzących żądań HTTP. Specjalnie spreparowany pakiet sieciowy powoduje uszkodzenie pamięci procesu obsługującego serwer HTTP. Skuteczne wykorzystanie podatności prowadzi do wykonania dowolnego kodu w kontekście podatnego komponentu.
Atakujący może uzyskać zdalne wykonanie kodu (RCE) na urządzeniu z uruchomionym podatnym serwerem HTTP, co w przypadku urządzeń wbudowanych może oznaczać pełne przejęcie kontroli nad systemem.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Szczegółowe informacje o poprawkach dostępne są w raporcie Cisco Talos: TALOS-2023-1732. Dodatkowa mitigacja może obejmować ograniczenie dostępu sieciowego do podatnego serwera HTTP za pomocą firewall.
Weston Embedded uC-HTTP v3.01.01 oraz produkty zintegrowane z tą biblioteką: Silabs Gecko Software Development Kit, Weston-Embedded Cesium Net, Weston-Embedded uC-HTTP
Podatność dotyczy biblioteki uC-HTTP stosowanej w systemach wbudowanych (embedded). Raport opublikowany przez Cisco Talos Intelligence (TALOS-2023-1732). Wysoka złożoność ataku (AC:H) wymagana do wykorzystania podatności.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:HSilabs Gecko Software Development Kit
APPSilabs4.3.1Weston Embedded Cesium Net
APPWeston-Embedded3.07.01Weston Embedded Uc Http
APPWeston-Embedded3.01.01
Powiązane podatności
Heap-based buffer overflow w serwerze HTTP biblioteki uC-HTTP — RCE
Silabs Gecko SDK: dostęp do pamięci TrustZone z niezaufanego regionu
Błąd walidacji wejścia w TrustZone SDK Silicon Labs — dostęp do pamięci bezpiecznej
Heap-based buffer overflow w HTTP Server Weston Embedded uC-HTTP
Uszkodzenie pamięci w HTTP Server Weston Embedded uC-HTTP — RCE