CRITICAL🇬🇧 English

CVE-2023-31475

Buffer overflow w GL.iNet libglutil.so — zdalne wykonanie kodu

CVSS 9.8v3.1pub. 2023-05-11upd. 2025-01-27

Podatność typu buffer overflow w funkcji guci2_get() biblioteki libglutil.so na urządzeniach GL.iNet pozwala nieuwierzytelnionemu atakującemu zdalnie wykonać dowolny kod. Ocena CVSS 9.8 (CRITICAL) wskazuje na krytyczne zagrożenie, wymagające natychmiastowego działania.

Pokaż oryginał (EN)

An issue was discovered on GL.iNet devices before 3.216. The function guci2_get() found in libglutil.so has a buffer overflow when an item is requested from a UCI context, and the value is pasted into a char pointer to a buffer without checking the size of the buffer.

🤖 Analiza AI
Jak działa

Funkcja guci2_get() pobiera wartość elementu z kontekstu UCI (Unified Configuration Interface) i kopiuje ją bezpośrednio do bufora o stałym rozmiarze (typ char pointer) bez wcześniejszego sprawdzenia długości kopiowanych danych. Brak weryfikacji rozmiaru umożliwia przepisanie obszarów pamięci poza granicami bufora (classic buffer overflow, CWE-120). Atakujący może dostarczyć odpowiednio spreparowaną wartość UCI, co prowadzi do nadpisania stosu lub sterty i potencjalnie do przejęcia kontroli nad przepływem wykonania programu.

Skutki

Atakujący bez uwierzytelnienia, działając zdalnie przez sieć, może doprowadzić do wykonania dowolnego kodu (RCE) na podatnym urządzeniu, a w konsekwencji do pełnego przejęcia kontroli nad urządzeniem, utraty poufności danych oraz zakłócenia jego dostępności.

Mitygacja

Należy zaktualizować oprogramowanie układowe urządzeń GL.iNet do wersji 3.216 lub nowszej. Szczegółowe informacje o dostępnych patchach dostępne są w referencjach producenta oraz w repozytorium GL.iNet CVE-issues na GitHub.

Kogo dotyczy

Urządzenia GL.iNet z oprogramowaniem układowym w wersjach wcześniejszych niż 3.216, w tym modele: GL-S20, GL-X3000 oraz GL-MT3000.

Uwagi

Szczegółowy opis techniczny podatności wraz z analizą dowodową został opublikowany przez badacza Justin Applegate pod adresem https://justinapplegate.me/2023/glinet-CVE-2023-31475/. Producent opublikował informacje o podatności w repozytorium GL.iNet CVE-issues (gałąź 3.215/Buffer_Overflow.md).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Gl Inet Gl A1300

    HW
    Gl-Inet
    wszystkie wersje
  • Gl Inet Gl A1300 Firmware

    OS
    Gl-Inet
    < 3.216
  • Gl Inet Gl Ap1300

    HW
    Gl-Inet
    wszystkie wersje
  • Gl Inet Gl Ap1300 Firmware

    OS
    Gl-Inet
    < 3.216
  • Gl Inet Gl Ap1300lte

    HW
    Gl-Inet
    wszystkie wersje
  • Gl Inet Gl Ap1300lte Firmware

    OS
    Gl-Inet
    < 3.216
  • Gl Inet Gl Ar300m

    HW
    Gl-Inet
    wszystkie wersje
  • Gl Inet Gl Ar300m Firmware

    OS
    Gl-Inet
    < 3.216
  • Gl Inet Gl Ar750

    HW
    Gl-Inet
    wszystkie wersje
  • Gl Inet Gl Ar750 Firmware

    OS
    Gl-Inet
    < 3.216
  • Gl Inet Gl Ar750s

    HW
    Gl-Inet
    wszystkie wersje
  • Gl Inet Gl Ar750s Firmware

    OS
    Gl-Inet
    < 3.216
  • Gl Inet Gl Ax1800

    HW
    Gl-Inet
    wszystkie wersje
  • Gl Inet Gl Ax1800 Firmware

    OS
    Gl-Inet
    < 3.216
  • Gl Inet Gl Axt1800

    HW
    Gl-Inet
    wszystkie wersje
  • Gl Inet Gl Axt1800 Firmware

    OS
    Gl-Inet
    < 3.216
  • Gl Inet Gl B1300

    HW
    Gl-Inet
    wszystkie wersje
  • Gl Inet Gl B1300 Firmware

    OS
    Gl-Inet
    < 3.216
  • Gl Inet Gl B2200

    HW
    Gl-Inet
    wszystkie wersje
  • Gl Inet Gl B2200 Firmware

    OS
    Gl-Inet
    < 3.216
  • Gl Inet Gl E750

    HW
    Gl-Inet
    wszystkie wersje
  • Gl Inet Gl E750 Firmware

    OS
    Gl-Inet
    < 3.216
  • Gl Inet Gl Mifi

    HW
    Gl-Inet
    wszystkie wersje
  • Gl Inet Gl Mifi Firmware

    OS
    Gl-Inet
    < 3.216
  • Gl Inet Gl Mt1300

    HW
    Gl-Inet
    wszystkie wersje
  • Gl Inet Gl Mt1300 Firmware

    OS
    Gl-Inet
    < 3.216
  • Gl Inet Gl Mt2500

    HW
    Gl-Inet
    wszystkie wersje
  • Gl Inet Gl Mt2500a

    HW
    Gl-Inet
    wszystkie wersje
  • Gl Inet Gl Mt2500a Firmware

    OS
    Gl-Inet
    < 3.216
  • Gl Inet Gl Mt2500 Firmware

    OS
    Gl-Inet
    < 3.216
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2023-50919CRITICAL9.8PL ✓ten sam produkt

GL.iNet — Authentication Bypass w NGINX przez dopasowanie wzorców Lua

CVE-2023-50921CRITICAL9.8PL ✓ten sam produkt

GL.iNet: privilege escalation przez interfejs add_user do uprawnień root

CVE-2023-46456CRITICAL9.8PL ✓ten sam produkt

GL.iNET GL-AR300M: command injection przez upload pliku konfiguracji OpenVPN

CVE-2023-46454CRITICAL9.8PL ✓ten sam produkt

Command injection w routerach GL.iNET GL-AR300M przez nazwę pakietu

CVE-2023-47463CRITICAL9.8PL ✓ten sam produkt

RCE w GL.iNet AX1800 przez błędne uprawnienia funkcji uwierzytelniania