„`html
Zusammenfassung
Eine kritische Sicherheitslücke wurde in RT-Thread bis Version 5.0.2 identifiziert. Die Schwachstelle betrifft die Funktion CAN_Receive in der SWM341 CAN Handler-Komponente und ermöglicht einen Stack-basierten Buffer Overflow. Der CVSS-Score von 7.8 klassifiziert die Lücke als High-Severity-Vulnerability. Da bereits öffentliche Exploits verfügbar sind, besteht ein erhöhtes Risiko für praktische Angriffe.
Betroffene Systeme
Die Vulnerability betrifft RT-Thread-Installationen bis einschließlich Version 5.0.2. Spezifisch ist die SWM341-Komponente im Pfad bsp/synwit/libraries/SWM341_CSL/CMSIS/DeviceSupport/ betroffen. Systeme mit aktiviertem CAN-Handler und lokalen Zugriffsmöglichkeiten unterliegen dem Risiko.
Technische Details
Die Schwachstelle existiert in der CAN_Receive-Funktion der SWM341.h-Datei. Eine manipulierte Input-Behandlung fĂĽhrt zu einem Stack-basierten Buffer Overflow. Der Angreifer kann durch Manipulation der CAN-Nachrichtenverarbeitung Speicherpuffer ĂĽberschreiben und potenziell beliebigen Code ausfĂĽhren.
Der Angriffsvektor ist lokal beschränkt, erfordert jedoch Zugriff auf die CAN-Schnittstelle oder entsprechende Systemprivilegien. Der öffentlich verfügbare Exploit reduziert die Exploitierungshürde erheblich.
Empfohlene Massnahmen
- Sofortige Aktualisierung: Upgrade auf eine Version nach 5.0.2 durchfĂĽhren, sobald verfĂĽgbar
- Workaround: CAN-Handler deaktivieren, falls nicht erforderlich
- Zugriffskontrolle: Lokale Zugriffe auf CAN-Schnittstellen restriktiv kontrollieren
- Monitoring: Ungewöhnliche CAN-Nachrichtenmuster überwachen
- Isolierung: Betroffene Systeme aus kritischen Netzwerken isolieren
Bewertung
CVSS 7.8 (High): Hohe Dringlichkeit bei lokaler Exposierung. Die fehlende Vendor-Reaktion und Verfügbarkeit öffentlicher Exploits verschärfen die Bedrohungslage. Unmittelbare Maßnahmen sind erforderlich, insbesondere für produktive IoT- und eingebettete Systeme mit RT-Thread-Basis.
„`