OpENer 2.3.0(커밋 76b95cf)에는 위조된 EPath 크기로 잘못된 형식의 명시적 요청을 처리할 때 CIP 메시지 구문 분석에서 범위를 벗어난 읽기 문제가 있습니다. 공격자는 path_size 필드가 실제로 사용 가능한 것보다 더 많은 경로 단어가 존재한다고 주장하는 매우 짧은 CIP 페이로드를 전달하는 유효한 ENIP SendRRData 프레임을 보낼 수 있습니다. 파서는 공격자가 제어하는 path_size를 신뢰하고 남은 길이 경계 없이 경로 세그먼트를 계속 디코딩하기 때문에 s의 끝을 넘어 읽습니다.
OpENer 2.3.0(커밋 76b95cf)에는 위조된 EPath 크기로 잘못된 형식의 명시적 요청을 처리할 때 CIP 메시지 구문 분석에서 범위를 벗어난 읽기 문제가 있습니다. 공격자는 path_size 필드가 실제로 사용 가능한 것보다 더 많은 경로 단어가 존재한다고 주장하는 매우 짧은 CIP 페이로드를 전달하는 유효한 ENIP SendRRData 프레임을 보낼 수 있습니다. 파서는 공격자가 제어하는 path_size를 신뢰하고 남은 길이 경계 없이 경로 세그먼트를 계속 디코딩하기 때문에 스택 수신 버퍼의 끝을 넘어 읽습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 91.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 91.00 |
VPI 공식 vpi-v1 기준