PT-2020-14072 · Contiki Ng · Contiki-Ng
Mjurczak
·
Publicado
2020-08-18
·
Atualizado
2020-08-25
·
CVE-2020-14935
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Contiki-NG versões 4.4 a 4.5
Descrição
Foi detectada uma falha de estouro de buffer na função de codificação da resposta à solicitação SNMP bulk get. A função não verifica se as variáveis solicitadas na mensagem de entrada excedem a capacidade do buffer interno do mecanismo SNMP, o que pode levar a uma condição de estouro ao montar a resposta a uma solicitação bulk get. Isso pode causar um estouro de buffer da pilha, permitindo que um invasor sobrescreva o endereço de retorno da função e, potencialmente, redirecione o caminho de execução do código. Em arquiteturas com espaço de endereçamento comum para a memória de programa e de dados, também pode ser possível injetar código remotamente.
Recomendações
Para as versões 4.4 a 4.5 do Contiki-NG, considere desativar a funcionalidade de solicitação SNMP bulk get até que um patch esteja disponível para evitar uma possível exploração. Restrinja o acesso à função
snmp engine get bulk() para minimizar o risco de estouro. Evite usar o recurso de solicitação SNMP bulk get nas versões afetadas para impedir um possível redirecionamento da execução de código. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.Exploit
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Contiki-Ng