PT-2021-14831 · Garrett Metal Detectors · Garrett Metal Detectors Ic Module Cma

·

CVE-2021-21905

·

Publicado

2021-12-22

·

Atualizado

2022-08-31

CVSS v2.0

8.5

Alta

VetorAV:N/AC:M/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Módulo iC da Garrett Metal Detectors, versão CMA 5.0
Descrição
Existe uma vulnerabilidade de estouro de buffer baseada em pilha na função readfile do CMA do Garrett Metal Detectors iC Module. O iC Module fornece uma interface de linha de comando autenticada pela porta TCP 6877, que é usada pelo cliente GUI CMA Connect para interagir com o dispositivo em nome do usuário. Após a autenticação bem-sucedida, os clientes podem enviar comandos em texto simples para manipular o dispositivo.
Recomendações
Para o Módulo iC da Garrett Metal Detectors, versão 5.0 do CMA, considere restringir o acesso à porta TCP 6877 até que uma correção esteja disponível.
Como solução alternativa temporária, considere desativar a função readfile do CMA até que uma correção esteja disponível.
Evite enviar comandos em texto simples para o dispositivo até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Memory Corruption

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-21905

Produtos afetados

Garrett Metal Detectors Ic Module Cma