Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la carga de una aplicación en ConnectIQ TVM en Garmin Forerunner 235 (CVE-2020-27486)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-120 Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
16/11/2020
Última modificación:
02/12/2020

Descripción

Garmin Forerunner 235 versiones anteriores a 8.20, está afectado por: un Desbordamiento del Búfer. El componente es: ConnectIQ TVM. El vector de ataque es: Para explotar la vulnerabilidad, el atacante debe cargar una aplicación de ConnectIQ maliciosa en la tienda ConnectIQ. El intérprete del programa ConnectIQ confía en la longitud de la cadena proporcionada en la sección de datos del archivo PRG. Asigna memoria para la cadena inmediatamente y luego copia la cadena en el objeto TVM mediante una función similar a strcpy. Esta copia puede exceder la longitud de los datos de cadena asignados y sobrescribir los datos de la pila. Una explotación con éxito permitiría a una aplicación de la tienda de aplicaciones ConnectIQ escapar y llevar a cabo actividades fuera del entorno de ejecución de aplicaciones restringido

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:garmin:forerunner_235_firmware:*:*:*:*:*:*:*:* 7.90 (incluyendo) 8.20 (excluyendo)
cpe:2.3:h:garmin:forerunner_235:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información