Krytyczna podatność w module parsowania plików aktualizacji firmware w Silicon Labs Gecko Bootloader na architekturze ARM umożliwia przepełnienie bufora i zapis poza jego granicami. Atakujący może wstrzyknąć złośliwy kod i ominąć mechanizmy uwierzytelniania bez żadnych uprawnień.
▸ Pokaż oryginał (EN)
Buffer Copy without Checking Size of Input ('Classic Buffer Overflow'), Out-of-bounds Write, Download of Code Without Integrity Check vulnerability in Silicon Labs Gecko Bootloader on ARM (Firmware Update File Parser modules) allows Code Injection, Authentication Bypass.This issue affects "Standalone" and "Application" versions of Gecko Bootloader.
Podatność wynika z braku weryfikacji rozmiaru wejścia podczas kopiowania danych do bufora (classic buffer overflow, CWE-120) oraz zapisu danych poza granicami przydzielonego obszaru pamięci (out-of-bounds write, CWE-787). Dodatkowo bootloader pobiera kod bez weryfikacji jego integralności (CWE-494), co oznacza, że złośliwy plik aktualizacji firmware może zostać zaakceptowany i wykonany. Błędy te zlokalizowane są w modułach parsujących pliki aktualizacji (Firmware Update File Parser) i dotyczą zarówno wariantu 'Standalone', jak i 'Application' bootloadera.
Atakujący może wstrzyknąć i wykonać dowolny kod (code injection) na urządzeniu oraz ominąć mechanizmy uwierzytelniania (authentication bypass), co prowadzi do pełnego przejęcia kontroli nad urządzeniem, naruszenia poufności i integralności danych oraz jego potencjalnego unieruchomienia.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się ograniczenie możliwości dostarczania plików aktualizacji firmware wyłącznie do zaufanych i kontrolowanych źródeł oraz wdrożenie mechanizmów weryfikacji integralności obrazów firmware na poziomie infrastruktury.
Silicon Labs Gecko Bootloader w wariantach 'Standalone' oraz 'Application', działający na architekturze ARM — szczegółowe wersje wskazane w referencjach producenta.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSilabs Gecko Bootloader
APPSilabs< 4.2.44.3.0 – 4.3.2 (bez)
Powiązane podatności
An integer overflow in Silicon Labs Gecko Bootloader version 4.3.1 and earlier allows unbounded memory access ...
Out-of-Bounds error in GBL parser in Silicon Labs Gecko Bootloader version 4.0.1 and earlier allows attacker t...
Heap-based buffer overflow w serwerze HTTP biblioteki uC-HTTP — RCE
Silabs Gecko SDK: dostęp do pamięci TrustZone z niezaufanego regionu
Błąd walidacji wejścia w TrustZone SDK Silicon Labs — dostęp do pamięci bezpiecznej