W bibliotece EmberZNet v9.0.2 i wcześniejszych zniekształcone komunikaty ZCL (Zigbee Cluster Library) mogą wywołać odczyt poza granicami bufora (out-of-bounds read) w logice parsowania ramek, prowadząc do zakończenia procesu. Podatność jest groźna, ponieważ może być wykorzystana przez urządzenie już podłączone do sieci Zigbee do zdalnego wstrzymania działania węzła docelowego.
▸ Pokaż oryginał (EN)
In EmberZNet v9.0.2 and earlier, malformed global ZCL messages can trigger out-of-bounds reads in framework parsing logic and terminate the process. These messages must come from a device that has already joined the network, and no information leakage back to the sender was observed.
Atakujący, używając urządzenia, które wcześniej dołączyło do sieci Zigbee, wysyła celowo zniekształcony globalny komunikat ZCL. Logika parsowania frameworku EmberZNet nie waliduje poprawnie granic danych wejściowych, co prowadzi do odczytu spoza przydzielonego obszaru pamięci (CWE-125). Skutkuje to niekontrolowanym zakończeniem procesu (crash). Według opisu nie zaobserwowano wycieku informacji z powrotem do nadawcy.
Atakujący może doprowadzić do zakończenia procesu (odmowa usługi — DoS) na urządzeniu docelowym działającym w sieci Zigbee. Nie zaobserwowano wycieku danych do nadawcy.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dokumentacja poprawki dostępna jest w repozytorium Silicon Labs SDK (sisdk-release) oraz w portalu wsparcia Silicon Labs.
Silabs EmberZNet v9.0.2 i wcześniejsze wersje
Exploit wymaga wcześniejszego dołączenia urządzenia atakującego do chronionej sieci Zigbee (uwierzytelniony dostęp sieciowy), co ogranicza powierzchnię ataku. Nie stwierdzono wycieku danych — podatność skutkuje wyłącznie dostępnością (VA:H).
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XSilabs Emberznet
APPSilabs≤ 9.0.2
Powiązane podatności
Silicon Labs EmberZNet — dodanie urządzenia poza zasięgiem TouchLink
Out-of-bounds read w parserze OTA w Silabs EmberZNet
In EmberZNet v9.0.2 and earlier, malformed Color Control messages can lead to asserts that terminate the proce...
In EmberZNet v9.0.2 and earlier, malformed Color Control messages can lead to asserts that terminate the proce...
In EmberZNet v9.0.2 and earlier, malformed GetGroupMembership commands can trigger repeated reads past the end...