Podatność w usłudze BASS biblioteki Apache NimBLE umożliwia pobliskim urządzeniom Bluetooth wywołanie przepełnienia bufora stosu lub odczytu spoza zakresu pamięci poprzez nieprawidłowo spreparowane pakiety PDU. Jest to groźne, ponieważ może prowadzić do przejęcia kontroli nad urządzeniem bez konieczności fizycznego dostępu do niego.
▸ Pokaż oryginał (EN)
Out-of-bounds Write, Integer Underflow (Wrap or Wraparound) vulnerability in Apache NimBLE BASS service. Improper validation when parsing BASS service "Add Source" and "Modify Source" operation PDU could results in stack buffer overflow or arbitrary out-of-bound read. This can be triggered by nearby devices over Bluetooth connection, however pairing is required prior to accessing BASS service, which depending on device configuration may or may not require user action. This issue affects Apache NimBLE: through 1.9.0. Users are recommended to upgrade to version 1.10.0, which fixes the issue.
Błąd wynika z nieprawidłowej walidacji danych wejściowych podczas parsowania operacji 'Add Source' i 'Modify Source' w protokole BASS (Broadcast Audio Scan Service). Brak właściwej weryfikacji powoduje Integer Underflow (zawijanie wartości całkowitej), co w konsekwencji prowadzi do zapisu poza przydzielonym buforem na stosie (Out-of-bounds Write, CWE-787) lub odczytu spoza zakresu pamięci (CWE-191). Atak może być przeprowadzony przez pobliskie urządzenie Bluetooth, przy czym wymagane jest wcześniejsze sparowanie — zależnie od konfiguracji urządzenia może to lub nie może wymagać interakcji użytkownika.
Atakujący może doprowadzić do przepełnienia bufora stosu lub nieautoryzowanego odczytu pamięci, co potencjalnie umożliwia zdalne wykonanie kodu (RCE) lub destabilizację działania urządzenia docelowego.
Należy zaktualizować Apache NimBLE do wersji 1.10.0, która zawiera poprawkę dla tej podatności. Szczegóły dostępne są w referencjach producenta oraz w pull requeście nr 2232 w repozytorium GitHub projektu.
Apache NimBLE w wersjach do 1.9.0 włącznie.
Atak jest możliwy wyłącznie w zasięgu Bluetooth i wymaga uprzedniego sparowania urządzeń. Zależnie od konfiguracji urządzenia parowanie może przebiegać automatycznie lub wymagać potwierdzenia przez użytkownika, co wpływa na realną powierzchnię ataku.
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HApache Nimble
APPApache< 1.10.0
Powiązane podatności
NULL Pointer Dereference w Apache NimBLE — zdalne wywołanie DoS
Apache NimBLE: Reachable Assertion w parserze ATT BLE powoduje DoS
Apache NimBLE: buffer overflow w transporcie HCI socket
NULL Pointer Dereference vulnerability in Apache Nimble. Missing validation of HCI connection complete or HCI...
Authentication Bypass by Spoofing vulnerability in Apache NimBLE. Receiving specially crafted Security Reques...