CVE-2024-29195
Azure C SDK 整数ラップアラウンドの脆弱性
- 公開済み
- 2024/03/26
- 更新済み
- 2024/08/04
- CNA の割り当て
- GitHub_M
- 観察された証拠
- 2026/08/28
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H低 · 今後 30 日間
- パーセンタイル
- 91.8%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
azure-c-shared-utility は、Azure Cloud Services への AMQP/MQTT 通信用の C ライブラリです。このライブラリは、Azure IoT C SDK が IoT Hub と IoT Hub デバイス間の通信に使用する場合があります。攻撃者は、Azure C SDK のバッファ長パラメータを悪用して、パラメータチェック機構の脆弱性により、整数ラップアラウンド、割り当て不足、またはヒープバッファオーバーフローを引き起こす可能性があり、リモートコード実行につながる可能性があります。RCE の要件は、1. 不正なペイロードを IoT Hub サービス経由でデバイスに送信できる侵害された Azure アカウント、2. IoT Hub サービスの最大メッセージペイロード制限である 128KB を超えること、3. リモートコードでコード領域を上書きできることです。修正はコミット https://github.com/Azure/azure-c-shared-utility/commit/1129147c38ac02ad974c4c701a1e01b2141b9fe2 で行われました。
ソース
1私の公開セキュリティアドバイザリのコレクション。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。