PT-2021-14832 · Garrett Metal Detectors · Garrett Metal Detectors Ic Module Cma

·

CVE-2021-21906

·

Publicado

2021-12-22

·

Atualizado

2022-08-31

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Módulo iC da Garrett Metal Detectors, versão CMA 5.0
Descrição
Existe uma vulnerabilidade de estouro de buffer baseada na pilha na função readfile do CMA do Módulo iC da Garrett Metal Detectors. O iC Module expõe uma interface de linha de comando (CLI) autenticada pela porta TCP 6877, que é usada pelo cliente GUI CMA Connect para interagir com o iC Module. Quando um usuário insere uma senha na solicitação de senha da CLI, o buffer de entrada é passado como o parâmetro password para a função checkPassword().
Recomendações
Para o Módulo iC da Garrett Metal Detectors, versão 5.0 do CMA, considere desativar a função checkPassword() como uma solução temporária até que um patch esteja disponível. Restrinja o acesso à porta TCP 6877 para minimizar o risco de exploração. Evite usar o parâmetro password na interface CLI afetada até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Memory Corruption

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-21906

Produtos afetados

Garrett Metal Detectors Ic Module Cma