„`html
Zusammenfassung
Die SicherheitslĂĽcke CVE-2026-14605 betrifft RT-Thread in Versionen bis einschlieĂźlich 5.0.2. Es handelt sich um einen Stack-basierten Buffer Overflow in der recvmsg-Funktion des LS1C CAN Handlers. Die Schwachstelle wird als „High“ eingestuft mit einem CVSS-Score von 7.8. Ein öffentlich verfĂĽgbarer Exploit existiert bereits.
Betroffene Systeme
- RT-Thread Versionen bis 5.0.2
- Systeme mit LS1C CAN Handler (Loongson-basiert)
- Komponente:
bsp/loongson/ls1cdev/libraries/ls1c_can.h
Technische Details
Die Verwundbarkeit existiert in der recvmsg-Funktion des LS1C CAN Handlers. Ein unzureichend validiertes Buffer-Management führt zu einem Stack Overflow, wenn manipulierte Daten verarbeitet werden. Der Angreifer kann dadurch Speicherinhalte überschreiben und potenziell Code mit erhöhten Privilegien ausführen.
Angriffsvektor: Lokal – Ein lokaler Benutzer mit direktem Zugriff auf das System ist erforderlich.
Angriffsvoraussetzungen: Der Zugriff auf die betroffene CAN-Schnittstelle ist notwendig, was typischerweise privilegierte Operationen erfordert.
Empfohlene Massnahmen
- Sofort: Identifikation betroffener Systeme durchfĂĽhren
- Mittel: RT-Thread auf eine patched Version aktualisieren (sobald verfĂĽgbar)
- Interim: Zugriffe auf LS1C CAN Handler-Funktionen restriktiv beschränken
- Monitoring: Anomale Prozessaktivitäten und Speicherzugriffe protokollieren
- Kommunikation: Vendor-Updates und Security-Bulletins ĂĽberwachen
Bewertung
Der CVSS 7.8 (High) reflektiert die ernsthafte Natur dieser Verwundbarkeit. Das Fehlen eines Herstellerpatchs und die öffentliche Exploit-Verfügbarkeit erhöhen das Risiko erheblich. Systeme sollten als Priorität behandelt werden.
„`