CRITICAL🇬🇧 English

CVE-2023-43632

Buffer overflow na stosie w serwerze VTPM platformy EVE (LF Edge)

CVSS 9.0v3.1pub. 2023-09-21upd. 2024-11-21

Podatność w serwerze VTPM (Virtual TPM) platformy Linux Foundation Edge Virtualization Engine (EVE) umożliwia atakującemu przepełnienie bufora na stosie poprzez wysłanie spreparowanego nagłówka z zawyżonym rozmiarem danych. Ze względu na bardzo wysokie uprawnienia procesu vtpm_server, skuteczne wykorzystanie luki może prowadzić do przejęcia kontroli nad systemem.

Pokaż oryginał (EN)

As noted in the “VTPM.md” file in the eve documentation, “VTPM is a server listening on port 8877 in EVE, exposing limited functionality of the TPM to the clients. VTPM allows clients to execute tpm2-tools binaries from a list of hardcoded options” The communication with this server is done using protobuf, and the data is comprised of 2 parts: 1. Header 2. Data When a connection is made, the server is waiting for 4 bytes of data, which will be the header, and these 4 bytes would be parsed as uint32 size of the actual data to come. Then, in the function “handleRequest” this size is then used in order to allocate a payload on the stack for the incoming data. As this payload is allocated on the stack, this will allow overflowing the stack size allocated for the relevant process with freely controlled data. * An attacker can crash the system. * An attacker can gain control over the system, specifically on the “vtpm_server” process which has very high privileges.

🤖 Analiza AI
Jak działa

Serwer VTPM nasłuchuje na porcie 8877 i oczekuje połączeń przesyłających dane w formacie protobuf. Po nawiązaniu połączenia serwer odczytuje pierwsze 4 bajty, które interpretuje jako wartość uint32 określającą rozmiar dalszych danych. Wartość ta jest następnie używana w funkcji 'handleRequest' do alokacji bufora na stosie (stack) dla nadchodzących danych — bez walidacji rozmiaru. Atakujący może podać dowolnie dużą wartość nagłówka, co skutkuje przepełnieniem stosu (buffer overflow) kontrolowanymi danymi.

Skutki

Atakujący może spowodować awarię systemu (crash) lub — przy udanym exploicie — przejąć kontrolę nad procesem 'vtpm_server', który działa z bardzo wysokimi uprawnieniami, co prowadzi do pełnego skompromitowania hosta.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu sieciowego do portu 8877 wyłącznie do zaufanych, wewnętrznych klientów poprzez segmentację sieci lub odpowiednie reguły firewall.

Kogo dotyczy

Linux Foundation Edge Virtualization Engine (EVE) — wersje wskazane w referencjach producenta.

Uwagi

Wektor ataku wymaga dostępu z sieci lokalnej (AV:A) oraz uwierzytelnienia z niskimi uprawnieniami (PR:L). Podatność jest sklasyfikowana jako CWE-789 (niekontrolowana alokacja pamięci) oraz CWE-770 (alokacja zasobów bez ograniczeń). Szczegóły techniczne opublikowane przez ASRG pod adresem https://asrg.io/security-advisories/cve-2023-43632/.

CVSS Vector
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
  • Linuxfoundation Edge Virtualization Engine

    OS
    Linuxfoundation
    3.0.0 – 9.5.0 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2023-43631HIGH8.8ten sam produkt

On boot, the Pillar eve container checks for the existence and content of “/config/authorized_keys”. If the ...

CVE-2023-43630HIGH8.8ten sam produkt

PCR14 is not in the list of PCRs that seal/unseal the “vault” key, but due to the change that was implemented ...

CVE-2023-43635HIGH8.8ten sam produkt

Vault Key Sealed With SHA1 PCRs The measured boot solution implemented in EVE OS leans on a PCR locking...

CVE-2023-43636HIGH8.8ten sam produkt

In EVE OS, the “measured boot” mechanism prevents a compromised device from accessing the encrypted data lo...

CVE-2026-53488CRITICAL9.4PL ✓ten sam vendor

containerd CRI plugin: brak walidacji etykiet obrazu umożliwia RCE na hoście