資安通告:12/19~12/25 資安弱點威脅彙整週報
2022-12-30
風險等級: 高度威脅
摘  要:

各大廠牌軟硬體高風險弱點摘要

廠牌 軟硬體型號 弱點數量 說明 CVE ID
mozillafirefox1可以在外部使用特定詞彙會觸發 SQL injection。 CVE-2022-1887

googleandroid1產品:Android版本:Android kernelAndroid ID:A-235292841參考文獻:N/ACVE-2022-42529

tendaf1203_firmware1Tenda F1203 V2.0.1.6 被發現存在通過/goform/WriteFacMac mac 參數的指令injection弱點。CVE-2022-46538

ibmcognos_analytics1通過從用戶控制的資料構建 URL,IBM Cognos Analytics 11.1.7 11.2.0 和 11.2.1 可能容易受到服伺服器端請求偽造攻擊 (SSRF) 。 這可能使攻擊者能夠向內部網路或本地系統發出任意請求。CVE-2022-38708

googleandroid1在 Pixel 硬體中,由於缺少邊界檢查,可能存在記憶體越界寫入。 這可能導致需要 LTE 身份驗證的遠端程式碼執行。CVE-2022-20607

googleandroid1在蜂巢式調製解調器硬體中,由於缺少邊界檢查,可能存在記憶體越界讀取。 這可能導致需要 LTE 身份驗證的遠端程式碼執行。CVE-2022-20610

sambappp1** DISPUTED ** 在 ppp 中發現了一個有問題的弱點。 受影響的是組件pppdump 的檔案pppdump/pppdump.c 的函數dumpppp。 參數 spkt.buf/rpkt.buf 的操作導致驗證不正確。 該弱點是否真實存在目前仍存疑。CVE-2022-4603

googleandroid1在 WifiDppConfiguratorActivity.java 的 onCreate 中,由於缺少權限檢查,訪客用戶可能會添加 WiFi 裝置。 這可能會導致本地權限升級,且無需額外的執行權限。CVE-2022-20503

googleandroid1在 WifiDialogActivity.java 的 onCreate 中,由於缺少權限檢查。 這可能會導致來訪客用戶在本地提升權限,且無需額外的執行權限。CVE-2022-20506

googleandroid1在 UwbEventManager.java 的 onMulticastListUpdateNotificationReceived 中,由於缺少邊界檢查,可能會執行任意程式碼。 這可能會導致本地權限升級,且無需額外的執行權限。CVE-2022-20507

googleandroid1在 ConfigureWifiSettings.java 的 onAttach 中,由於繞過權限,訪客用戶有可能更改 WiFi 設定。 這可能會導致本地權限升級,且無需額外的執行權限。CVE-2022-20508

googleandroid1在 Task.java 的 navigateUpTo 中,由於輸入驗證不當,有一種可能的方法可以啟動具有不匹配意圖的處理程式。 這可能會導致本地權限升級,且無需額外的執行權限。CVE-2022-20512

googleandroid1在各種檔案的 onCreate 中,可能存在竊聽/覆蓋攻擊。 這可能導致本地權限升級或拒絕具有所需用戶執行權限的伺服器。CVE-2022-20520

googleandroid1在 ProviderModelSlice.java 的 getSlice 中,缺少權限檢查。 這可能會導致訪客用戶在本地提升權限,且無需額外的執行權限。CVE-2022-20522

googleandroid1在編寫 Vibrator.cpp 時,由於釋放後使用,可能會執行任意程式碼。 這可能會導致本地權限升級,且無需額外的執行權限。CVE-2022-20524

googleandroid1在SurfaceFlinger.cpp 的SurfaceFlinger::doDump 中,由於釋放後使用,可能會執行任意程式碼。 這可能會導致本地權限升級,且無需額外的執行權限。CVE-2022-20540

googleandroid1在 AdapterService.java 的多個函數中,由於缺少權限檢查,可能存在操縱藍牙狀態的方法。 這可能會導致本地權限升級,而無需額外的執行權限。 開發不需要用戶互動。產品:Android 版本:Android-13Android ID:A-240301753CVE-2022-20547

googleandroid1在EqualizerEffect.cpp 的setParameter 中,由於輸入驗證不當,可能存在越界寫入。 這可能會導致本地權限升級,而無需額外的執行權限。 開發不需要用戶互動。產品:Android 版本:Android-13Android ID:A-240919398CVE-2022-20548

googleandroid1在 Multiple Locations 中,有可能由於混淆代理而啟動任意受保護的活動。 這可能導致需要用戶執行權限的本地權限升級。 開發不需要用戶互動。產品:Android版本:Android-13Android ID:A-242845514CVE-2022-20550

googleandroid1在 aud_hal_tunnel.c 的 TBD 中,由於釋放後使用可能導致記憶體損壞。 這可能會導致本地權限升級,而無需額外的執行權限。 開發不需要用戶互動。產品:Android版本:Android kernelAndroid ID:A-222162870References:N/ACVE-2022-20561

googleandroid1在l2cap_core的l2cap_chan_put中,有可能因為加鎖不當導致free後使用。 這可能會導致本地權限升級,而無需額外的執行權限。 開發不需要用戶互動。產品:Android版本:Android內核Android ID:A-165329981參考:上游內核CVE-2022-20566

googleandroid1在 (TBD) 的 (TBD) 中,由於釋放後使用,有可能破壞內核記憶體。 這可能會導致本地權限升級,而無需額外的執行權限。 開發不需要用戶互動。產品:Android版本:Android內核Android ID:A-220738351參考:上游內核CVE-2022-20568

googleandroid1drm_fw.c 的 ppmp_unprotect_mfcfw_buf 中,可能存在輸入驗證不當導致的越界寫入。 這可能會導致本地權限升級,而無需額外的執行權限。 開發不需要用戶互動。產品:Android版本:Android kernelAndroid ID:A-233645166References:N/ACVE-2022-20582

googleandroid1在 shared_mem.c 的 page_number 中,由於不正確的輸入驗證,可能會在安全世界中執行程式碼。 這可能會導致本地權限升級,而無需額外的執行權限。 開發不需要用戶互動。產品:Android版本:Android kernelAndroid ID:A-238366009References:N/ACVE-2022-20584

googleandroid1在drm_access_control.c的valid_out_of_special_sec_dram_addr中,可能存在輸入校驗不當導致的EoP。 這可能會導致本地權限升級,而無需額外的執行權限。 開發不需要用戶互動。產品:Android版本:Android kernelAndroid ID:A-238716781參考:N/ACVE-2022-20585

googleandroid1在drm_access_control.c的valid_out_of_special_sec_dram_addr中,可能存在輸入校驗不當導致的EoP。 這可能會導致本地權限升級,而無需額外的執行權限。 開發不需要用戶互動。產品:Android版本:Android kernelAndroid ID:A-238718854References:N/ACVE-2022-20586

googleandroid1drm_fw.c 的 ppmp_validate_wsm 中,由於輸入驗證不當,可能存在 EoP。 這可能會導致本地權限升級,而無需額外的執行權限。 開發不需要用戶互動。產品:Android版本:Android kernelAndroid ID:A-238720411References:N/ACVE-2022-20587

googleandroid1在 ppmpu.c 的 ppmpu_set 中,由於整數溢位,可能存在 EoP。 這可能會導致本地權限升級,而無需額外的執行權限。 開發不需要用戶互動。產品:Android版本:Android kernelAndroid ID:A-243480506References:N/ACVE-2022-20597

googleandroid1media.c的sec_media_protect中,可能存在整數溢位導致的EoP。 這可能會導致安全模式 MFC Core 的本地特權升級,而無需額外的執行特權。 開發不需要用戶互動。產品:Android版本:Android kernelAndroid ID:A-242357514References:N/ACVE-2022-20598

googleandroid1在 TBD 的 TBD 中,由於記憶體損壞,可能存在越界寫入。 這可能導致需要系統執行權限的本地權限升級。 開發不需要用戶互動。產品:Android版本:Android kernelAndroid ID:A-239847859References:N/ACVE-2022-20600

googleandroid1在 gs_ldfw_load.c 的 mmu_map_for_fw 中,由於允許記憶體分配,可能存在緩解繞過。 這可能會導致本地權限升級,而無需額外的執行權限。 開發不需要用戶互動。產品:Android版本:Android kernelAndroid ID:A-231500967References:N/ACVE-2022-42531

googleandroid1在 shared-mem-smcall.c 的 trusty_ffa_mem_reclaim 中,由於不正確的輸入驗證,可能存在權限提升。 這可能會導致本地權限升級,而無需額外的執行權限。CVE-2022-42534

googleandroid1在 AddAppNetworksFragment.java 的 getView 中,由於輸入驗證不當,可能會誤導用戶關於網絡添加請求。 這可能會導致本地權限升級,而無需額外的執行權限。CVE-2022-42544

ibmdomino1IBM Domino存在安全弱點,該弱點源於易受Micro Focus KeyView 中lasr.dll 中基於堆疊的緩衝區溢位弱點的影響,攻擊者利用該弱點可以使應用程式崩潰或通過精心製作的Lotus Ami Pro 文件執行任意程式碼。CVE-2022-44750

ibmnotes1HCL Technologies HCL Domino 存在安全弱點,該弱點源於易受Micro Focus KeyView 中lasr.dll 中基於堆疊的緩衝區溢位弱點的影響,攻擊者利用該弱點可以使應用程式崩潰或通過精心製作的Lotus Ami Pro文件執行任意程式碼。CVE-2022-44751

ibmdomino1HCL Technologies HCL Domino 存在安全弱點,該弱點源於易受Micro Focus KeyView 中wp6sr.dll 中基於堆疊的緩衝區溢位弱點的影響,攻擊者利用該弱點可以使應用程式崩潰或通過精心製作的WordPerfect文件執行任意程式碼。CVE-2022-44752

ibmnotes1HCL Technologies HCL Domino存在安全弱點,該弱點源於易受Micro Focus KeyView 中wp6sr.dll中基於堆疊的緩衝區溢位弱點的影響,攻擊者利用該弱點可以使應用程式崩潰或通過精心製作的WordPerfect 文件執行任意程式碼。CVE-2022-44753

ibmdomino1IBM Domino存在安全弱點,該弱點源於易受Micro Focus KeyView 中lasr.dll 中基於堆疊的緩衝區溢位弱點的影響,攻擊者利用該弱點可以使應用程式崩潰或通過精心製作的Lotus Ami Pro 文件執行任意程式碼。CVE-2022-44754

ibmnotes1HCL Domino 存在安全弱點,該弱點源於易受Micro Focus KeyView 中lasr.dll 中基於堆疊的緩衝區溢位弱點的影響,攻擊者利用該弱點可以使應用程式崩潰或通過精心製作的Lotus Ami Pro文件執行任意程式碼。CVE-2022-44755

linuxlinux_kernel1Linux kernel 6.0.11之前版本存在安全弱點,該弱點源於WILC1000 無線驅動程式中的drivers/net/wireless/microchip/wilc1000/cfg80211.c 中缺少通道數驗證,在從Wi-Fi 管理幀複製操作通道列表時會觸發基於堆疊的緩衝區溢位。CVE-2022-47518

linuxlinux_kernel1Linux kernel 6.0.11之前版本存在安全弱點,該弱點源於WILC1000 無線驅動程式中的drivers/net/wireless/microchip/wilc1000/cfg80211.c 中缺少對IEEE80211_P2P_ATTR_OPER_CHANNEL 的驗證,在從Wi-Fi 管理幀解析信道列表屬性時會觸發越界寫入。CVE-2022-47519

linuxlinux_kernel1Linux kernel 6.0.11之前版本存在安全弱點,該弱點源於在WILC1000 無線驅動程式中的drivers/net/wireless/microchip/wilc1000/cfg80211.c 中缺少對IEEE80211_P2P_ATTR_CHANNEL_LIST 的驗證可能會在從Wi-Fi 管理幀解析操作信道屬性時觸發基於堆的緩衝區溢位。CVE-2022-47521

owaspnodegoat1OWASP NodeGoat存在安全弱點,該弱點源於其Query Parameter Handler組件中app/routes/research.js文件的未知程式碼導致阻斷服務。CVE-2021-4247

googleandroid1在rw_t3t.cc的rw_t3t_act_handle_check_ndef_rsp中,可能存在整數溢位導致的越界讀取。 這可能會導致遠端信息洩露,而無需額外的執行權限。CVE-2022-20516

googleandroid1在 MediaControlPanel.java 的 bindArtworkAndColors 中,有可能由於輸入驗證不當導致手機崩潰。 這可能會導致遠端拒絕服務,而無需額外的執行權限。CVE-2022-20545

googleandroid1產品:Android版本:Android kernelAndroid ID:A-212623833References:N/ACVE-2022-20560

googleandroid1產品:Android版本:Android kernelAndroid ID:A-204541506References:N/ACVE-2022-20601

googleandroid1產品:Android版本:Android kernelAndroid ID:A-211081867References:N/ACVE-2022-20602

googleandroid1在 SAECOMM_Utility.c 的 SAECOMM_CopyBufferBytes 中,由於不正確的邊界檢查,可能存在越界讀取。 這可能會導致遠端訊息洩露,而無需額外的執行權限。 開發不需要用戶交互。產品:Android版本:Android kernelAndroid ID:A-231722405References:N/ACVE-2022-20605

ibmspectrum_control1IBM Spectrum Control 5.4 使用比預期更弱的加密算法,可能允許攻擊者解密高度敏感的訊息。 IBM X-Force ID:233982。CVE-2022-38391

redhatsatellite1在 Satellite 服務器中發現了盲目的點到點請求偽造弱點。 通過修改伺服器中特定資源的 HTTP 請求中的 Referer 標頭,可以觸發與攻擊者服務器的外部交互。CVE-2022-4130

huaweiharmonyos1系統工具序列化反序列化不一致。 成功利用此弱點將導致組件未經授權啟動。CVE-2022-41596

huaweiharmonyos1系統服務存在導致錯誤返回值的弱點。 成功利用此弱點可能會影響數據機密性。CVE-2022-41599

googleandroid1在 sms_PduCodec.c 的 sms_GetTpUdlIe 中,由於缺少邊界檢查,可能存在越界讀取。 這可能會導致遠端訊息洩露,而無需額外的執行權限。 開發不需要用戶交互。產品:Android版本:Android kernelAndroid ID:A-243401445References:N/ACVE-2022-42524

googleandroid1在 cd_SsCodec.c 的 cd_SsParseMsg 中,由於缺少空檢查,可能會導致崩潰。 這可能會導致遠端阻斷服務,而無需額外的執行權限。 開發不需要用戶交互。產品:Android版本:Android kernelAndroid ID:A-244448906References:N/ACVE-2022-42527

ibmcognos_analytics1通過從用戶控制的數據構建 URL,IBM Cognos Analytics 11.1.7、11.2.0 和 11.2.1 可能容易受到日誌注入攻擊。 這可能使攻擊者能夠向內部網路或本地檔案系統發出任意請求。 IBM X-Force ID:240266。CVE-2022-43883

tendai22_firmware1Tenda i22 V1.0.0.3(4687)被發現存在緩衝區溢出問題,通過formSetCfm函數中的funcpara1參數。CVE-2022-45665

tendai22_firmware1Tenda i22 V1.0.0.3(4687)被發現存在緩衝區溢出問題,通過formwrlSSIDset函數中的list參數。CVE-2022-45666

tendaac10_firmware1Tenda AC15 V15.03.06.23存在Buffer Overflow弱點,通過函數formSetClientState。CVE-2022-46109

huaweiharmonyos1TelephonyProvider模塊存在取值弱點,成功利用該弱點可能影響數據機密性。CVE-2022-46310

huaweiharmonyos1聯繫人組件具有免費(未定義)提供程式弱點。 成功利用此弱點可能會影響數據完整性。CVE-2022-46311

huaweiharmonyos1應用管理模塊存在權限驗證弱點。 成功利用此弱點會導致設備應用程式意外清除。CVE-2022-46312

huaweiharmonyos1IPC 模塊在設計過程中引入了缺陷。 成功利用此弱點可能會影響系統可用性。CVE-2022-46314

huaweiharmonyos1ProfileSDK在設計過程中存在缺陷。 成功利用此弱點可能會影響系統可用性。CVE-2022-46315

huaweiharmonyos1功耗模組存在越界讀取弱點。成功利用此弱點可能會影響系統可用性。CVE-2022-46317

huaweiharmonyos1Wi-Fi模組存在權限驗證弱點。成功利用此弱點可能會影響資料機密性。CVE-2022-46321

huaweiharmonyos1部分智慧型手機存在越界寫入弱點。成功利用該弱點可能會導致系統服務異常。CVE-2022-46322

huaweiharmonyos1部分智慧型手機存在輸入驗證弱點。成功利用此弱點可能會影響資料機密性。CVE-2022-46328

tendaf1203_firmware1透過/goform/GetParentControlInfo的mac參數發現Tenda F1203 V2.0.1.6存在緩衝區溢位。CVE-2022-46530

tendaf1203_firmware1透過/goform/addWifiMacFilter的deviceId參數發現Tenda F1203 V2.0.1.6存在緩衝區溢位。CVE-2022-46531

tendaf1203_firmware1透過/goform/addWifiMacFilter的deviceMac參數發現Tenda F1203 V2.0.1.6存在緩衝區溢位。CVE-2022-46532

tendaf1203_firmware1透過/goform/SetClientState的limitSpeed參數發現Tenda F1203 V2.0.1.6存在緩衝區溢位。CVE-2022-46533

tendaf1203_firmware1透過/goform/SetSpeedWan的speed_dir參數發現Tenda F1203 V2.0.1.6存在緩衝區溢位。CVE-2022-46534

tendaf1203_firmware1透過/goform/SetClientState的deviceId參數發現Tenda F1203 V2.0.1.6存在緩衝區溢位。CVE-2022-46535

tendaf1203_firmware1透過/goform/SetClientState的limitSpeedUp參數發現Tenda F1203 V2.0.1.6存在緩衝區溢位。CVE-2022-46536

tendaf1203_firmware1通過/goform/WifiBasicSet的security參數發現Tenda F1203 V2.0.1.6存在緩衝區溢位。CVE-2022-46537

tendaf1203_firmware1通過/goform/WifiBasicSet的security_5g參數發現Tenda F1203 V2.0.1.6存在緩衝區溢位。CVE-2022-46539

tendaf1203_firmware1通過goform/addressNat的entrys參數發現Tenda F1203 V2.0.1.6存在緩衝區溢位。CVE-2022-46540

tendaf1203_firmware1通過/goform/fast_setting_wwii_set的ssid參數發現Tenda F1203 V2.0.1.6存在緩衝區溢位。CVE-2022-46541

tendaf1203_firmware1Tenda F1203 V2.0.1.6 通過/goform/addressNat 的頁面參數被發現存在緩衝區溢出。CVE-2022-46542

tendaf1203_firmware1Tenda F1203 V2.0.1.6 通過/goform/addressNat 的mitInterface 參數被發現包含緩衝區溢出。CVE-2022-46543

tendaf1203_firmware1Tenda F1203 V2.0.1.6 被發現存在緩衝區溢出問題,通過 /goform/exeCommand 的 cmdinput 參數。CVE-2022-46544

tendaf1203_firmware1Tenda F1203 V2.0.1.6 通過/goform/NatStaticSetting 的頁面參數發現存在緩衝區溢出。CVE-2022-46545

tendaf1203_firmware1Tenda F1203 V2.0.1.6 通過 /goform/RouteStatic 的 entries 參數被發現包含緩衝區溢出。CVE-2022-46546

tendaf1203_firmware1Tenda F1203 V2.0.1.6 通過/goform/VirtualSer 的頁面參數被發現存在緩衝區溢出。CVE-2022-46547

tendaf1203_firmware1發現Tenda F1203 V2.0.1.6 通過/goform/DhcpListClient 頁面參數存在緩衝區溢出。CVE-2022-46548

tendaf1203_firmware1Tenda F1203 V2.0.1.6 通過/goform/saveParentControlInfo 的deviceId 參數被發現存在緩衝區溢出。CVE-2022-46549

tendaf1203_firmware1Tenda F1203 V2.0.1.6 被發現存在緩衝區溢出問題,通過/goform/saveParentControlInfo 中的urls 參數。CVE-2022-46550

tendaf1203_firmware1發現Tenda F1203 V2.0.1.6 通過/goform/saveParentControlInfo 的時間參數存在緩衝區溢出。CVE-2022-46551

googleandroid1在 RohcDeCompContextOfRbId.cpp 的 SetDecompContextDb 中,由於缺少邊界檢查,可能存在越界寫入。 這可能導致需要系統執行權限的遠程程式碼執行。 開發不需要用戶互動。產品:Android版本:Android kernelAndroid ID:A-219265339References:N/ACVE-2022-20603

vmwarevrealize_operations1vRealize Operations (vROps) 包含特權升級漏洞。 VMware 已將此問題的嚴重性評估為處於重要嚴重性範圍內,CVSSv3 最高基本評分為 7.2。CVE-2022-31707

linuxlinux_kernel1在 6.0.11 之前的 Linux 內核中發現了一個問題。 WILC1000 無線驅動程序中的 drivers/net/wireless/microchip/wilc1000/hif.c 中缺少偏移量驗證會在從 Netlink 數據包解析穩健安全網絡 (RSN) 信息元素時觸發越界讀取。CVE-2022-47520

影響系統:
    受影響廠牌如下:
  • mozilla
  • android
  • tenda
  • ibm
  • linux
  • owasp
  • redhat
  • huawei
  • vmware
解決辦法: 詳細資訊請參考US-CERT網站 ( https://www.us-cert.gov/ncas/bulletins/sb22-361 )
細節描述: 詳細資訊請參考US-CERT網站
( https://www.us-cert.gov/ncas/bulletins/sb22-361 )
參考資訊: US-CERT