Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la variable local en las instrucciones LGETV y LPUTV en ConnectIQ TVM en Garmin Forerunner 235 (CVE-2020-27485)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/11/2020
Última modificación:
02/12/2020

Descripción

Garmin Forerunner 235 versiones anteriores a 8.20, está afectado por: un Error de índice de Matriz. El componente es: ConnectIQ TVM. El vector de ataque es: Para explotar la vulnerabilidad, el atacante debe cargar una aplicación de ConnectIQ maliciosa en la tienda ConnectIQ. El intérprete del programa ConnectIQ presenta un fallo al comprobar el índice proporcionado cuando se accede a la variable local en las instrucciones LGETV y LPUTV. Esto proporciona la capacidad de leer y escribir la memoria fuera de los límites de la asignación del contexto TVM. Puede ser aprovechada para construir un escenario de uso de la memoria previamente liberada, conllevando a una primitiva de lectura y escritura restringida en todo el espacio de direcciones MAX32630. Una explotación con éxito permitiría a una aplicación de la tienda de aplicaciones ConnectIQ escapar y llevar a cabo actividades fuera del entorno de ejecución de aplicaciones restringido

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:garmin:forerunner_235_firmware:*:*:*:*:*:*:*:* 7.90 (incluyendo) 8.20 (excluyendo)
cpe:2.3:h:garmin:forerunner_235:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información