Обнаружена проблема в uIP 1.0, используемом в Contiki 3.0 и других продуктах. Когда в пакете TCP установлен флаг Urgent и стек настроен на …
Обнаружена проблема в uIP 1.0, используемом в Contiki 3.0 и других продуктах. Когда в пакете TCP установлен флаг Urgent и стек настроен на игнорирование срочных данных, стек пытается использовать значение байтов указателя Urgent для отделения срочных данных от обычных, вычисляя смещение, по которому должны присутствовать обычные данные в глобальном буфере. Однако длина этого смещения не проверяется; поэтому для больших значений байтов указателя Urgent указатель данных может указывать на память, находящуюся далеко за пределами буфера данных в uip_process в uip.c.
Продукт разбирает форматированное сообщение или структуру, однако не обрабатывает или некорректно обрабатывает поле длины, не соответствующее фактической длине связанных данных.
https://cwe.mitre.org/data/definitions/130.html →Открыть в коллекции CWE →Продукт записывает данные за пределами конца или до начала предназначенного буфера.
https://cwe.mitre.org/data/definitions/787.html →Открыть в коллекции CWE →В данной атаке целевому программному обеспечению передаются входные данные, которые злоумышленник заранее знает будут изменены и увеличены в размере в процессе обработки. Атака основана на том, что целевое программное обеспечение не предусматривает возможность превышения расширенными данными некоторого внутреннего предела, что приводит к переполнению буфера.
https://capec.mitre.org/data/definitions/47.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| open-iscsi | Отслеживается | |
| open-iscsi | Отслеживается | |
| open-iscsi | Отслеживается | |
| open-iscsi | Отслеживается | |
| open-iscsi | Отслеживается | |
| open-iscsi | Отслеживается | |
| open-iscsi | Отслеживается | |
| open-iscsi | Отслеживается | |
| open-iscsi | Отслеживается | |
| open-iscsi | Отслеживается | |
| open-iscsi | Отслеживается | |
| open-iscsi | Отслеживается | |
| open-iscsi | Отслеживается | |
| open-iscsi | Отслеживается | |
| open-iscsi | Отслеживается | |
| open-iscsi | * | Отслеживается |
| sentron_3va_com100_firmware | * | Отслеживается |
| sentron_3va_com800_firmware | * | Отслеживается |
| sentron_3va_dsp800_firmware | * | Отслеживается |
| sentron_pac2200_clp_firmware | * | Отслеживается |