BDU:2022-05085 (CVE-2022-27255) — уязвимость модуля «SIP ALG» (SIP Application Layer Gateway) средств разработки Realtek SDK для операционной системы eCos
По данным БДУ ФСТЭК России, по состоянию на 18.08.2022.
Критический — 9.8/10 Публичный эксплойт Есть инциденты ИБ Устранена
Уязвимость модуля "SIP ALG" (SIP Application Layer Gateway) средств разработки Realtek SDK для операционной системы eCos связана с переполнением буфера в стеке. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код, путем отправки специально сформированного UDP-пакета
Кого касается и что делать
- Уязвимое ПО: Realtek eCos RSDK (Realtek Semiconductor) — версии 1.5.7p1; Realtek eCos MSDK (Realtek Semiconductor) — версии 4.9.4p1
- Что делать: уязвимость устранена производителем — применить исправления: www.realtek.com
- Эксплойт: существует в открытом доступе — приоритет обновления внеочередной
Сведения об уязвимости
| Идентификаторы | BDU:2022-05085 · CVE-2022-27255 |
| Уровень опасности | Критический (базовая оценка CVSS 3.1 — 9.8; CVSS 2.0 — 10.0) |
| Вектор CVSS 3.1 | AV:N/ атака по сети, низкая сложность, без прав, без участия пользователя, высокое влияние на конфиденциальность, целостность и доступность |
| Наименование ФСТЭК | Уязвимость модуля "SIP ALG" (SIP Application Layer Gateway) средств разработки Realtek SDK для операционной системы eCos, позволяющая нарушителю выполнить произвольный код |
| Даты | Опубликована: 18.08.2022 · Обновлена ФСТЭК: 18.08.2022 · Выявлена: 01.08.2022 |
| Статус уязвимости | Подтверждена производителем (производитель признал уязвимость) |
| Наличие эксплойта | Существует в открытом доступе (код атаки общедоступен, риск эксплуатации повышен) |
| Информация об устранении | Уязвимость устранена (исправление выпущено производителем; способ: обновление программного обеспечения) |
| Тип ошибки | CWE-121 — переполнение буфера в стеке |
| Класс уязвимости | Уязвимость кода · Способ эксплуатации: манипулирование структурами данных |
Уязвимое ПО
- Realtek eCos RSDK (Realtek Semiconductor) — 1.5.7p1 · микропрограммный код
- Realtek eCos MSDK (Realtek Semiconductor) — 4.9.4p1 · микропрограммный код
Возможные меры по устранению уязвимости
Обновление.
- Установка обновлений из доверенных источников.
- В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.
Если обновиться нельзя
использование средств межсетевого экранирования или систем предотвращения сетевых вторжений для блокирования UDP-пакетов с SIP-сообщением "INVITE", строкой "m=audio" и размером больше 128 байт;
Использование рекомендаций



