Múltiples vulnerabilidades en productos Weston Embedded y Silicon Labs

Múltiples vulnerabilidades en productos Weston Embedded y Silicon Labs

Recursos Afectados
  • Weston Embedded:
    • uC-TCP-IP, versión 3.06.01;
    • uC-HTTP, commit 80d4004.
  • Silicon Labs Gecko Platform, versión 4.3.2.0.
Descripción

Kelly Patterson, investigadora de Cisco Talos, ha reportado 2 vulnerabilidades de severidad crítica y alta respectivamente, que afectan a productos de los fabricantes Weston Embedded y Silicon Labs. La explotación de estas vulnerabilidades podría permitir a un atacante ejecutar código.

5 – Crítica
Solución
  • Habilitar la opción de configuración NET_ERR_CFG_ARG_CHK_DBG_EN en net_cfg.h Ex.
  • Modificar el código dentro del propio uC-HTTP para actualizar correctamente el valor de p_conn->RxBufLenRem.

Se pueden consultar más detalles en la sección Mitigation de cada aviso de Cisco Talos incluido en las referencias.

Detalle
  • La vulnerabilidad alta se ha detectado en la funcionalidad de análisis de loopback del encabezado IP en Weston Embedded uC-TCP-IP. Un conjunto de paquetes de red maliciosos enviados por un atacante podría provocar la corrupción de la memoria y, potencialmente, una ejecución de código. Se ha asignado el identificador CVE-2023-38562 para esta vulnerabilidad.
  • La vulnerabilidad crítica, de tipo desbordamiento de búfer, se ha identificado en la funcionalidad de servidor HTTP de Weston Embedded uC-HTTP. Un paquete de red especialmente diseñado podría permitir a un atacante ejecutar código arbitrario. Se ha asignado el identificador CVE-2023-45318 para esta vulnerabilidad.

Ir a la fuente
Author:
Aviso: Esta noticia / aviso es únicamente informativa y su veracidad está supeditada a la fuente origen.

TechConsulting muestra este contenido por creer en su fuente y cómo servicio para facilitar a usuarios y empresas la obtención de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.
Para más información o dudas en Ciberseguridad aplicada a la empresa, puede ver nuestro catálogo de productos en Servicios TechConsulting o puede contactar con nosotros para resolver cualquier cuestión que pueda tener.