Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el desplazamiento proporcionado para la instrucción de duplicación del valor de pila (DUP) en ConnectIQ TVM en Garmin Forerunner 235 (CVE-2020-27483)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/11/2020
Última modificación:
02/12/2020

Descripción

Garmin Forerunner 235 versiones anteriores a 8.20, está afectado por: un Error de Índice de Matriz. El componente es: ConnectIQ TVM. El vector de ataque es: Para explotar la vulnerabilidad, el atacante debe cargar una aplicación de ConnectIQ maliciosa en la tienda ConnectIQ. El intérprete del programa ConnectIQ confía en el desplazamiento proporcionado para la instrucción de duplicación del valor de pila, DUP. El desplazamiento no está marcado y la memoria antes del inicio de la pila de ejecución puede ser leída y tratada como un objeto TVM. Una explotación con éxito podría usar la vulnerabilidad para filtrar información de tiempo de ejecución, como el manejador de pila o el puntero para una serie de variables del contexto de TVM. Algunos valores alcanzables pueden controlarse lo suficiente para falsificar un objeto TVM en la pila, conllevando a una posible ejecución de código remota

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:garmin:forerunner_235_firmware:*:*:*:*:*:*:*:* 7.90 (incluyendo) 8.20 (excluyendo)
cpe:2.3:h:garmin:forerunner_235:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información