PT-2021-14832 · Garrett Metal Detectors · Garrett Metal Detectors Ic Module Cma
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Módulo iC da Garrett Metal Detectors, versão CMA 5.0
Descrição
Existe uma vulnerabilidade de estouro de buffer baseada na pilha na função readfile do CMA do Módulo iC da Garrett Metal Detectors. O iC Module expõe uma interface de linha de comando (CLI) autenticada pela porta TCP 6877, que é usada pelo cliente GUI CMA Connect para interagir com o iC Module. Quando um usuário insere uma senha na solicitação de senha da CLI, o buffer de entrada é passado como o parâmetro
password para a função checkPassword().Recomendações
Para o Módulo iC da Garrett Metal Detectors, versão 5.0 do CMA, considere desativar a função
checkPassword() como uma solução temporária até que um patch esteja disponível. Restrinja o acesso à porta TCP 6877 para minimizar o risco de exploração. Evite usar o parâmetro password na interface CLI afetada até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.Exploit
Memory Corruption
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Garrett Metal Detectors Ic Module Cma