Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Newtec (CVE-2024-13503)

Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-120 Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
17/01/2025
Última modificación:
17/01/2025

Descripción

Vulnerabilidad de copia de búfer sin comprobar el tamaño de la entrada ('desbordamiento de búfer clásico') en Newtec NTC2218, NTC2250, NTC2299 en Linux, PowerPC, ARM (el proceso de señalización de actualización en los módulos binarios swdownload) permite la ejecución local de código y la inclusión remota de código. Este problema afecta a NTC2218, NTC2250, NTC2299: desde la versión 1.0.1.1 hasta la versión 2.2.6.19. El problema está presente tanto en las versiones PowerPC del módem como en las versiones ARM. Un desbordamiento de búfer de pila en el binario swdownload permite a los atacantes ejecutar código arbitrario. La función parse_INFO utiliza un `sscanf` sin restricciones para leer una cadena de un paquete de red entrante en un búfer de tamaño estático.