PT-2020-1756 · Moxa · Moxa Awk-3131A

Jared Rittle

·

Publicado

2020-02-25

·

Atualizado

2022-06-13

·

CVE-2019-5153

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Firmware do Moxa AWK-3131A, versão 1.13
Descrição
O problema está relacionado a um estouro de buffer no componente iw webs do firmware do Moxa AWK-3131A. Ele permite que um invasor remoto execute código arbitrário explorando a vulnerabilidade na funcionalidade de análise de configuração. Uma entrada de nome de usuário especialmente criada pode causar um estouro do buffer de mensagens de erro, resultando na execução remota de código. Isso pode ser desencadeado por um invasor enviando comandos enquanto estiver autenticado como um usuário com privilégios reduzidos.
Recomendações
Para a versão 1.13 do firmware do Moxa AWK-3131A, considere desativar o componente iw webs até que um patch esteja disponível para impedir a exploração. Restrinja o acesso à funcionalidade de análise de configuração para minimizar o risco de execução remota de código. Evite usar entradas de nome de usuário especialmente criadas na versão do firmware afetada até que o problema seja resolvido.

Exploit

Correção

Buffer Overflow

Memory Corruption

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-00996
CVE-2019-5153

Produtos afetados

Moxa Awk-3131A