CRITICAL🇬🇧 English

CVE-2023-30546

Off-by-one w bazie Antelope (Contiki-NG) — odczyt poza buforem

CVSS 9.8v3.1pub. 2023-04-26upd. 2024-11-21

W systemie operacyjnym Contiki-NG w wersji 4.8 i wcześniejszych wykryto błąd typu off-by-one w module bazy danych Antelope, prowadzący do odczytu pamięci poza granicami bufora (CWE-125). Podatność uzyskała ocenę CVSS 9.8, co klasyfikuje ją jako krytyczną.

Pokaż oryginał (EN)

Contiki-NG is an operating system for Internet of Things devices. An off-by-one error can be triggered in the Antelope database management system in the Contiki-NG operating system in versions 4.8 and prior. The problem exists in the Contiki File System (CFS) backend for the storage of data (file os/storage/antelope/storage-cfs.c). In the functions `storage_get_index` and `storage_put_index`, a buffer for merging two strings is allocated with one byte less than the maximum size of the merged strings, causing subsequent function calls to the cfs_open function to read from memory beyond the buffer size. The vulnerability has been patched in the "develop" branch of Contiki-NG, and is expected to be included in the next release. As a workaround, the problem can be fixed by applying the patch in Contiki-NG pull request #2425.

🤖 Analiza AI
Jak działa

Problem występuje w backendzie Contiki File System (CFS) systemu Antelope, w pliku `os/storage/antelope/storage-cfs.c`. Funkcje `storage_get_index` oraz `storage_put_index` alokują bufor do łączenia dwóch ciągów znaków z rozmiarem o jeden bajt mniejszym niż maksymalny rozmiar połączonych łańcuchów. Powoduje to, że kolejne wywołania funkcji `cfs_open` odczytują dane z obszaru pamięci wykraczającego poza przydzielony bufor. Jest to klasyczny błąd off-by-one (CWE-193) wynikający z nieprawidłowego obliczenia rozmiaru bufora.

Skutki

Atakujący może odczytać dane z pamięci poza granicami bufora, co potencjalnie prowadzi do ujawnienia wrażliwych informacji, naruszenia integralności danych lub destabilizacji systemu (poufność, integralność i dostępność oceniane jako wysokie zgodnie z wektorem CVSS).

Mitygacja

Podatność została naprawiona w gałęzi 'develop' repozytorium Contiki-NG. Do czasu wydania oficjalnej wersji należy zastosować patch zawarty w pull request #2425 (https://github.com/contiki-ng/contiki-ng/pull/2425). Zaleca się aktualizację do następnej oficjalnej wersji, gdy tylko zostanie opublikowana.

Kogo dotyczy

Contiki-NG w wersjach 4.8 i wcześniejszych korzystających z backendu CFS systemu Antelope.

Uwagi

Podatność dotyczy urządzeń IoT działających pod kontrolą Contiki-NG, co może utrudniać dystrybucję patchy w środowiskach produkcyjnych z ograniczonymi możliwościami aktualizacji oprogramowania układowego.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Contiki Ng

    OS
    Contiki-Ng
    ≤ 4.8
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2020-27634CRITICAL9.1PL ✓ten sam produkt

Contiki-Ng: nieprawidłowa losowość TCP ISN umożliwia ataki na sesje sieciowe

CVE-2020-12141CRITICAL9.1PL ✓ten sam produkt

Out-of-bounds read w stosie SNMP systemu Contiki-NG

CVE-2020-24336CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w parsowaniu DNS w Contiki i Contiki-NG (NAT64)

CVE-2020-14936CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w agencie SNMP systemu Contiki-NG (parsowanie OID)

CVE-2020-14934CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w agencie SNMP Contiki-NG (przepełnienie bufora .bss)