Khởi tạo VPS trong 60 giây · Hoàn tiền trong 7 ngày · Hỗ trợ kỹ thuật 24/7
Bitech Bitech
Bảo mật

Cảnh báo bảo mật: Lỗ hổng CVE-2023-50096 cho phép thực thi mã trái phép trên vi điều khiển STMicroelectronics

Cảnh báo lỗ hổng tràn bộ đệm nghiêm trọng CVE-2023-50096 trên middleware STSAFE-A1xx cho phép kẻ tấn công thực thi mã trên MCU qua bus I2C.

Tổng quan về lỗ hổng CVE-2023-50096

Vào ngày 01/01/2024, thông tin về lỗ hổng bảo mật nghiêm trọng mang mã hiệu CVE-2023-50096 đã được chính thức công bố. Lỗ hổng này ảnh hưởng trực tiếp đến các hệ thống sử dụng middleware STSAFE-A1xx của hãng sản xuất bán dẫn STMicroelectronics.

Với mức độ nghiêm trọng được đánh giá ở mức HIGH (Mức độ Cao) trên thang đo CVSS, lỗ hổng cho phép kẻ tấn công có khả năng can thiệp đường truyền I2C thực thi mã tùy ý (code execution) ngay trên vi điều khiển (MCU) của thiết bị.

Nguyên nhân kỹ thuật và Đối tượng bị ảnh hưởng

Theo tài liệu phân tích kỹ thuật, nguyên nhân gốc rễ của sự cố xuất phát từ lỗi tràn bộ đệm (buffer overflow) trong hàm StSafeA_ReceiveBytes. Lỗi này tồn tại trong gói phần mềm X-CUBE-SAFEA1 (Software Package cho các ứng dụng mẫu STSAFE-A phiên bản 1.2.0).

Phạm vi ảnh hưởng:

  • Tất cả các thiết bị nhúng sử dụng STMicroelectronics STSAFE-A1xx middleware phiên bản trước 3.3.7.
  • Các mã nguồn ứng dụng do người dùng tự phát triển nhưng được phái sinh hoặc kế thừa từ ứng dụng mẫu (sample application 1.2.0) trong gói X-CUBE-SAFEA1.

Tác động an ninh: Nếu kẻ tấn công có khả năng đọc và ghi dữ liệu trên bus giao tiếp I2C (thông qua truy cập vật lý hoặc khai thác một điểm yếu khác trên phần cứng), chúng có thể gửi các gói tin được thao tác đặc biệt đến hàm StSafeA_ReceiveBytes. Hành động này gây ra hiện tượng tràn bộ đệm, từ đó giúp kẻ tấn công đè vùng nhớ và chiếm quyền kiểm soát luồng thực thi của vi điều khiển.

Khuyến nghị khắc phục

Để đảm bảo an toàn cho các thiết bị IoT và hệ thống nhúng đang vận hành, Bitech khuyến nghị các nhà phát triển và đơn vị vận hành thực hiện ngay các bước sau:

  1. Cập nhật Middleware: Nâng cấp middleware STMicroelectronics STSAFE-A1xx lên phiên bản 3.3.7 hoặc phiên bản mới nhất càng sớm càng tốt.
  2. Rà soát mã nguồn: Kiểm tra toàn bộ mã nguồn của dự án, đặc biệt là các phần mã phát triển dựa trên ứng dụng mẫu X-CUBE-SAFEA1 v1.2.0, đảm bảo hàm StSafeA_ReceiveBytes được xử lý an toàn và không bị ảnh hưởng bởi lỗi tràn bộ đệm.
  3. Bảo vệ lớp vật lý: Tăng cường các biện pháp bảo vệ phần cứng nhằm hạn chế nguy cơ kẻ tấn công tiếp cận hoặc gắn thiết bị thu phát trái phép vào đường bus I2C.

Nguồn tham khảo


Ngày phát hành: 01/01/2024
Nguồn: NVD — CVE-2023-50096
Tham khảo: https://github.com/elttam/publications/blob/master/writeups/CVE-2023-50096.md
Tham khảo: https://github.com/elttam/publications/blob/master/writeups/CVE-2023-50096.md