CRITICAL🇬🇧 English

CVE-2023-33975

RIOT-OS: out-of-bounds write w obsłudze ramek 6LoWPAN umożliwia RCE

CVSS 9.8v3.1pub. 2023-05-30upd. 2024-11-21

RIOT-OS w wersji 2023.01 i wcześniejszych zawiera podatność typu out-of-bounds write w stosie sieciowym przetwarzającym fragmentowane ramki 6LoWPAN. Atakujący zdalnie, bez uwierzytelnienia, może wywołać DoS lub wykonać dowolny kod na urządzeniu IoT.

Pokaż oryginał (EN)

RIOT-OS, an operating system for Internet of Things (IoT) devices, contains a network stack with the ability to process 6LoWPAN frames. In version 2023.01 and prior, an attacker can send a crafted frame to the device resulting in an out of bounds write in the packet buffer. The overflow can be used to corrupt other packets and the allocator metadata. Corrupting a pointer will easily lead to denial of service. While carefully manipulating the allocator metadata gives an attacker the possibility to write data to arbitrary locations and thus execute arbitrary code. This issue is fixed in pull request 19680. As a workaround, disable support for fragmented IP datagrams.

🤖 Analiza AI
Jak działa

Atakujący wysyła specjalnie spreparowaną ramkę 6LoWPAN do podatnego urządzenia. Nieprawidłowe przetwarzanie fragmentowanych datagramów IP powoduje zapis poza granicami bufora pakietów (out-of-bounds write, CWE-787). Przepełnienie pozwala na uszkodzenie zawartości innych pakietów oraz metadanych alokatora pamięci. Przez staranne manipulowanie metadanymi alokatora atakujący może uzyskać możliwość zapisu danych pod dowolny adres w pamięci, co prowadzi do wykonania arbitralnego kodu.

Skutki

Atakujący może doprowadzić do odmowy usługi (DoS) poprzez uszkodzenie wskaźników pamięci lub — przy bardziej zaawansowanym wykorzystaniu — wykonać dowolny kod (RCE) na podatnym urządzeniu IoT.

Mitygacja

Należy zastosować poprawkę zawartą w pull request #19680 w repozytorium RIOT-OS. Do czasu aktualizacji zaleca się zastosowanie obejścia polegającego na wyłączeniu obsługi fragmentowanych datagramów IP (disable support for fragmented IP datagrams).

Kogo dotyczy

RIOT-OS w wersji 2023.01 oraz wersjach wcześniejszych, korzystających ze stosu sieciowego z obsługą fragmentowanych datagramów 6LoWPAN.

Uwagi

Producent wskazuje konkretne obejście: wyłączenie obsługi fragmentowanych datagramów IP. Poprawka dostępna jako pull request #19680 w oficjalnym repozytorium GitHub RIOT-OS.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Riot Os Riot

    OS
    Riot-Os
    ≤ 2023.01
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEDoS
CWE
Referencje

Powiązane podatności

CVE-2024-32017CRITICAL9.8PL ✓ten sam produkt

RIOT OS: buffer overflow w gcoap prowadzący do RCE lub DoS

CVE-2023-24819CRITICAL9.8PL ✓ten sam produkt

RIOT-OS: RCE i DoS przez przepełnienie bufora w obsłudze ramek 6LoWPAN

CVE-2023-24823CRITICAL9.8PL ✓ten sam produkt

RIOT-OS: type confusion w 6LoWPAN prowadzący do RCE i DoS

CVE-2021-27357CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w RIOT-OS — podatność w module routingu RPL

CVE-2021-27697CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w RIOT-OS — podatność w module walidacji RPL