Voltar para o Labs
Alerta de Segurança

CVE-2023-34928

Sobre

Um stack overflow na função Edit_BasicSSID do H3C Magic B1STV100R012 permite que atacantes causem uma Negação de Serviço (DoS) por meio de uma requisição POST forjada.

Fraqueza (CWE):CWE-787

Análise do analista Rainforest

A leitura honesta desta é que ela derruba o equipamento, nada mais. Uma requisição POST forjada para a função Edit_BasicSSID no H3C Magic B1ST estoura um buffer de pilha, e o impacto é negação de serviço — o vetor confirma apenas perda de disponibilidade, sem impacto de confidencialidade ou integridade. Um atacante pode tirar o roteador do ar remotamente, mas o comunicado não afirma execução de código, e não vamos inflar um DoS em um RCE que não é descrito como tal.

Dito isso, stack overflows em dispositivos embarcados às vezes amadurecem para execução de código quando alguém investe no desenvolvimento do exploit, então a primitiva de escrita em memória merece respeito mesmo quando o impacto comprovado hoje é uma reinicialização. Por ora, a ameaça realista é disrupção: um atacante não autenticado que alcança a interface web pode repetidamente derrubar a conexão de todos que estão atrás dela.

Classificamos isso abaixo dos bugs da classe RCE no mesmo lote justamente porque seu teto demonstrado é disponibilidade. Nossa atenção vai para a exposição — a interface de gerenciamento é alcançável a partir de algo não confiável — e marcamos a escrita CWE-787 como item de observação caso pesquisas subsequentes elevem o impacto. Para um DoS de gateway doméstico, o posicionamento de rede faz mais por nós do que uma caça por firmware.

Referências

CVEs Relacionadas

Perguntas frequentes

O que é CVE-2023-34928?

Um stack overflow na função Edit_BasicSSID do H3C Magic B1STV100R012 permite que atacantes causem uma Negação de Serviço (DoS) por meio de uma requisição POST forjada.

Qual a gravidade de CVE-2023-34928?

CVE-2023-34928 tem pontuação base CVSS 3.1 de 7.5, classificada como high. No Rainforest Risk Index — que pondera a gravidade junto com a facilidade de alcançar a falha e a amplitude do impacto — a nota é 75 de 100, na faixa alto.

Como CVE-2023-34928 é explorada?

Segundo o vetor CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H): vetor de ataque Rede, complexidade de ataque Baixa, privilégios necessários Nenhum, interação do usuário Nenhuma. Impacto em confidencialidade Nenhum, integridade Nenhum e disponibilidade Alto.

Quais produtos são afetados por CVE-2023-34928?

Os avisos públicos listam como afetados: magic b1st, magic b1st firmware. Consulte as referências desta página para as versões exatas confirmadas por cada fornecedor.

Como corrigir CVE-2023-34928?

Aplique a correção publicada pelo fornecedor — as referências desta página levam aos avisos e patches originais. Quando não for possível corrigir de imediato, reduza a exposição do componente afetado e monitore tentativas de exploração. Clientes Rainforest recebem esta vulnerabilidade correlacionada aos próprios ativos e priorizada pela exposição real, não apenas pela nota.

Potencialize sua estratégia de segurança com a Rainforest

Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.

Compartilhar:LinkedInX Email