PT-2021-14831 · Garrett Metal Detectors · Garrett Metal Detectors Ic Module Cma
CVSS v2.0
8.5
Alta
| Vetor | AV:N/AC:M/Au:S/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Módulo iC da Garrett Metal Detectors, versão CMA 5.0
Descrição
Existe uma vulnerabilidade de estouro de buffer baseada em pilha na função readfile do CMA do Garrett Metal Detectors iC Module. O iC Module fornece uma interface de linha de comando autenticada pela porta TCP 6877, que é usada pelo cliente GUI CMA Connect para interagir com o dispositivo em nome do usuário. Após a autenticação bem-sucedida, os clientes podem enviar comandos em texto simples para manipular o dispositivo.
Recomendações
Para o Módulo iC da Garrett Metal Detectors, versão 5.0 do CMA, considere restringir o acesso à porta TCP 6877 até que uma correção esteja disponível.
Como solução alternativa temporária, considere desativar a função readfile do CMA até que uma correção esteja disponível.
Evite enviar comandos em texto simples para o dispositivo até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Memory Corruption
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Garrett Metal Detectors Ic Module Cma