PT-2026-68136 · Unknown · Freemodbus
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
FreeModbus LINUXTCP port (versões afetadas não especificadas)
Descrição
A porta LINUXTCP do FreeModbus contém uma verificação de limite off-by-one na função
xMBPortTCPPool() localizada em demo/LINUXTCP/port/porttcp.c. O problema ocorre porque a verificação if (usTCPFrameBytesLeft > MB TCP BUF SIZE) utiliza uma comparação de maior estrito em vez de maior ou igual ao limite de 263 bytes de MB TCP BUF SIZE. Um quadro MBAP (Modbus Application Protocol) com um campo de comprimento de 264 faz com que usTCPFrameBytesLeft seja 263, o que ignora a verificação. Consequentemente, a função recv() grava até 263 bytes a partir do deslocamento de buffer 7 no buffer estático aucTCPBuf de 263 bytes, causando um estouro de 7 bytes na variável estática adjacente usTCPBufPos. Isso pode ser acionado por um único pacote Modbus TCP manipulado e não autenticado.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Freemodbus