BDU:2024-03606 (CVE-2023-47610) — уязвимость обработчика сообщений User Plane Location (SUPL) микропрограммного обеспечения модемов Telit Cinterion

По данным БДУ ФСТЭК России, по состоянию на 21.08.2024.

Критический — 9.8/10 Нет исправления

Уязвимость обработчика сообщений User Plane Location (SUPL) микропрограммного обеспечения модемов Telit Cinterion связана с переполнением буфера на основе кучи. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код с помощью отправки специально сформированного SMS-сообщения

Кого касается и что делать

  • Уязвимое ПО: BGS5 (Telit Cinterion); EHS5 (Telit Cinterion); EHS6 (Telit Cinterion); и ещё 17 позиций
  • Что делать: применить компенсирующие меры (см. раздел мер ниже)

Сведения об уязвимости

Идентификаторы BDU:2024-03606 · CVE-2023-47610
Уровень опасности Критический (базовая оценка CVSS 3.1 — 9.8; CVSS 2.0 — 10.0)
Вектор CVSS 3.1 AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
атака по сети, низкая сложность, без прав, без участия пользователя, высокое влияние на конфиденциальность, целостность и доступность
Наименование ФСТЭК Уязвимость обработчика сообщений User Plane Location (SUPL) микропрограммного обеспечения модемов Telit Cinterion, позволяющая нарушителю выполнить произвольный код
Даты Опубликована: 13.05.2024 · Обновлена ФСТЭК: 21.08.2024 · Выявлена: 09.11.2023
Статус уязвимости Потенциальная уязвимость (наличие не подтверждено производителем, сведения проверяются)
Наличие эксплойта Данные уточняются
Информация об устранении Информация об устранении отсутствует (готового исправления на момент публикации нет)
Тип ошибки CWE-120 — копирование буфера без проверки размера входных данных (классическое переполнение буфера)
Класс уязвимости Уязвимость кода · Способ эксплуатации: манипулирование структурами данных

Уязвимое ПО

  • BGS5 (Telit Cinterion) — микропрограммный код
  • EHS5 (Telit Cinterion) — микропрограммный код
  • EHS6 (Telit Cinterion) — микропрограммный код
  • EHS8 (Telit Cinterion) — микропрограммный код
  • PDS5 (Telit Cinterion) — микропрограммный код
  • PDS6 (Telit Cinterion) — микропрограммный код
  • PDS8 (Telit Cinterion) — микропрограммный код
  • ELS61 (Telit Cinterion) — микропрограммный код
  • ELS81 (Telit Cinterion) — микропрограммный код
  • PLS62 (Telit Cinterion) — микропрограммный код
  • БЭГ ИТЭЛМА 1824.3879600 (НПП «ИТЭЛМА») — ПО программно-аппаратного средства
  • БЭГ ИТЭЛМА 8450020004 (НПП «ИТЭЛМА») — ПО программно-аппаратного средства
  • БЭГ ИТЭЛМА 8450031410 (НПП «ИТЭЛМА») — ПО программно-аппаратного средства
  • БЭГ ИТЭЛМА 8450008475 (НПП «ИТЭЛМА») — ПО программно-аппаратного средства
  • БЭГ ИТЭЛМА 8450033434 (НПП «ИТЭЛМА») — ПО программно-аппаратного средства
  • БЭГ ИТЭЛМА 8450103571 (НПП «ИТЭЛМА») — ПО программно-аппаратного средства
  • БЭГ ИТЭЛМА 8450103773 (НПП «ИТЭЛМА») — ПО программно-аппаратного средства
  • БЭГ ИТЭЛМА 8450042687 (НПП «ИТЭЛМА») — ПО программно-аппаратного средства
  • БЭГ ИТЭЛМА 111.3879000 (НПП «ИТЭЛМА») — ПО программно-аппаратного средства
  • БЭГ ИТЭЛМА 18.3879600-ХХ (НПП «ИТЭЛМА») — ПО программно-аппаратного средства

Возможные меры по устранению уязвимости

Если обновиться нельзя

— ограничение на стороне сотового оператора возможности передачи SMS сообщений на устройство;
— использование частной APN со строгими настройками безопасности для ограничения последствий эксплуатации уязвимости

Источники

ФСТЭК России
Автор: ФСТЭК России
Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Комментарии: