CRITICAL🇬🇧 English

CVE-2023-4041

Buffer Overflow i Out-of-bounds Write w Silicon Labs Gecko Bootloader

CVSS 9.8v3.1pub. 2023-08-23upd. 2024-11-21

Krytyczna podatność w module parsowania plików aktualizacji firmware w Silicon Labs Gecko Bootloader na architekturze ARM umożliwia przepełnienie bufora i zapis poza jego granicami. Atakujący może wstrzyknąć złośliwy kod i ominąć mechanizmy uwierzytelniania bez żadnych uprawnień.

Pokaż oryginał (EN)

Buffer Copy without Checking Size of Input ('Classic Buffer Overflow'), Out-of-bounds Write, Download of Code Without Integrity Check vulnerability in Silicon Labs Gecko Bootloader on ARM (Firmware Update File Parser modules) allows Code Injection, Authentication Bypass.This issue affects "Standalone" and "Application" versions of Gecko Bootloader.

🤖 Analiza AI
Jak działa

Podatność wynika z braku weryfikacji rozmiaru wejścia podczas kopiowania danych do bufora (classic buffer overflow, CWE-120) oraz zapisu danych poza granicami przydzielonego obszaru pamięci (out-of-bounds write, CWE-787). Dodatkowo bootloader pobiera kod bez weryfikacji jego integralności (CWE-494), co oznacza, że złośliwy plik aktualizacji firmware może zostać zaakceptowany i wykonany. Błędy te zlokalizowane są w modułach parsujących pliki aktualizacji (Firmware Update File Parser) i dotyczą zarówno wariantu 'Standalone', jak i 'Application' bootloadera.

Skutki

Atakujący może wstrzyknąć i wykonać dowolny kod (code injection) na urządzeniu oraz ominąć mechanizmy uwierzytelniania (authentication bypass), co prowadzi do pełnego przejęcia kontroli nad urządzeniem, naruszenia poufności i integralności danych oraz jego potencjalnego unieruchomienia.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się ograniczenie możliwości dostarczania plików aktualizacji firmware wyłącznie do zaufanych i kontrolowanych źródeł oraz wdrożenie mechanizmów weryfikacji integralności obrazów firmware na poziomie infrastruktury.

Kogo dotyczy

Silicon Labs Gecko Bootloader w wariantach 'Standalone' oraz 'Application', działający na architekturze ARM — szczegółowe wersje wskazane w referencjach producenta.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Silabs Gecko Bootloader

    APP
    Silabs
    < 4.2.44.3.0 – 4.3.2 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth BypassMemory
CWE
Referencje

Powiązane podatności

CVE-2023-3487HIGH7.7ten sam produkt

An integer overflow in Silicon Labs Gecko Bootloader version 4.3.1 and earlier allows unbounded memory access ...

CVE-2022-24936HIGH8.3ten sam produkt

Out-of-Bounds error in GBL parser in Silicon Labs Gecko Bootloader version 4.0.1 and earlier allows attacker t...

CVE-2023-45318CRITICAL10.0PL ✓ten sam vendor

Heap-based buffer overflow w serwerze HTTP biblioteki uC-HTTP — RCE

CVE-2023-4280CRITICAL9.3PL ✓ten sam vendor

Silabs Gecko SDK: dostęp do pamięci TrustZone z niezaufanego regionu

CVE-2023-4020CRITICAL9.0PL ✓ten sam vendor

Błąd walidacji wejścia w TrustZone SDK Silicon Labs — dostęp do pamięci bezpiecznej