„`html
Zusammenfassung
Die Schwachstelle CVE-2026-14324 betrifft das RAOP-Modul (Remote Audio Output Protocol) und ermöglicht einen Denial-of-Service-Angriff durch unbegrenzte Content-Length-Werte. Das Modul validiert eingehende HTTP-Header unzureichend und prüft zudem nicht die Rückgabewerte der pw_array_add()-Funktion, was zu Speichererschöpfung führt.
Betroffene Systeme
Betroffen sind verschiedene Systeme mit aktivem RAOP-Modul, insbesondere:
- Audio-Streaming-Geräte mit RAOP-Implementierung
- Multimedia-Server mit Remote-Audio-Funktionalität
- Netzwerk-basierte Audio-Receiver
Genaue Versionsangaben mĂĽssen vom jeweiligen Hersteller bezogen werden.
Technische Details
Das RAOP-Modul verarbeitet HTTP-Anfragen ohne Validierung der Content-Length Header-Werte. Ein Angreifer im lokalen Netzwerk (Adjacent Network) kann eine Anfrage mit extrem hohem Content-Length-Wert senden. Das Modul versucht, den angegebenen Speicherbereich zu allokieren, ohne die ErfolgsrĂĽckgabe von pw_array_add() zu ĂĽberprĂĽfen.
Diese ImplementierungslĂĽcke fĂĽhrt zu:
- Speicherleck durch fehlende Fehlerbehandlung
- Ressourcenerschöpfung und Denial-of-Service
- Potenzielle Instabilität des betroffenen Systems
Empfohlene Massnahmen
- Sofortige Maßnahmen: Netzwerksegmentierung durchführen; RAOP-Zugriff auf vertrauenswürdige Geräte beschränken
- Mitigation: Firewall-Regeln fĂĽr Content-Length-Limits implementieren
- Monitoring: Netzwerk-Traffic auf anomale HTTP-Header ĂĽberwachen
- Langfristig: Auf verfĂĽgbare Patches vom Hersteller warten
Bewertung
CVSS v3.1: 6.5 (Medium)
Der Schweregrad ist auf die Erreichbarkeit nur aus dem lokalen Netzwerk (Adjacent_Network) zurĂĽckzufĂĽhren. Ohne verfĂĽgbaren Patch sollten administrative KontrollmaĂźnahmen priorisiert werden.
„`