Descripción: La versión de Portable SDK for UPnP Devices (libupnp) que se ejecuta en el host es anterior a la 1.6.18. Por lo tanto, se ve afectado por diferentes vulnerabilidades de ejecución remota de código:
- Existe una condición de desbordamiento de búfer stack-based en la función unique_service_name() dentro del archivo ssdp/ssdp_server.c cuando se manejan solicitudes de Simple Service Discovery Protocol (SSDP) que se activa durante la copia. el tipo de dispositivo URN. Un atacante remoto no autenticado puede llegar a explotar esta vulnerabilidad, a través de una solicitud SSDP, para ejecutar código arbitrario. (CVE-2012-5958)
- Existe una condición de desbordamiento de búfer stack-based en la función unique_service_name() dentro del archivo ssdp/ssdp_server.c cuando se manejan solicitudes de Simple Service Discovery Protocol (SSDP) que se activa al copiar el UDN antes de dos dos puntos. Un atacante remoto no autenticado puede llegar a explotar esta vulnerabilidad, a través de una solicitud SSDP, para ejecutar código arbitrario. (CVE-2012-5959)
- Existe una condición de desbordamiento de búfer stack-based en la función unique_service_name() dentro del archivo ssdp/ssdp_server.c cuando se manejan solicitudes de Simple Service Discovery Protocol (SSDP) que se activa al copiar el UDN antes del string ‘::upnp:rootdevice’. Un atacante remoto no autenticado puede explotar esto, a través de una solicitud SSDP especialmente diseñada, para ejecutar código arbitrario. (CVE-2012-5960)
- Existen varias condiciones de desbordamiento de búfer stack-based en la función unique_service_name() dentro del archivo ssdp/ssdp_server.c debido a una validación incorrecta de los campos UDN, DeviceType y ServiceType al analizar las solicitudes del Simple Service Discovery Protocol (SSDP). Un atacante remoto no autenticado puede explotar esto, a través de una solicitud SSDP especialmente diseñada, para ejecutar código arbitrario. (CVE-2012-5961, CVE-2012-5962, CVE-2012-5963, CVE-2012-5964, CVE-2012-5965)
CVE: CVE-2012-5961, CVE-2012-5962, CVE-2012-5963, CVE-2012-5964, CVE-2012-5965, CVE-2012-5960, CVE-2012-5959, CVE-2012-5958
Factor de Riesgo: Crítico
Valor CVSS Base: 10.0
Solución:
Actualice a la versión libupnp 1.6.18 o posterior más estable. Si una aplicación diferente utiliza libupnp como una biblioteca de terceros, comuníquese con el proveedor de esa aplicación para obtener una solución
Referencias:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130129-upnp
https://cert-portal.siemens.com/productcert/pdf/ssa-963338.pdf
