CVE-2014-3931
Multi-Router Looking Glass (MRLG) Buffer Overflow Vulnerability
Beschreibung
CVE-2014-3931 ist eine kritische Speicherbeschaedigungs-Schwachstelle in der fastping.c-Komponente von MRLG (Multi-Router Looking Glass), einem Tool zur Netzwerkdiagnose und Route-Visualisierung. Die Schwachstelle ermoeglicht es einem unauthentifizierten Angreifer, beliebige Speicherschreibvorgaenge auszufuehren, was zu einer vollstaendigen Systemkompromittierung fuehren kann. Mit einem CVSS-Score von 9.8 (CRITICAL) stellt CVE-2014-3931 eine schwerwiegende Bedrohung fuer alle Installationen vor Version 5.5.0 dar.
Die CISA hat CVE-2014-3931 in den KEV-Katalog aufgenommen, mit einer Behebungsfrist bis zum 2025-07-28. Der EPSS-Score von 35,56 % (97,0. Perzentil) zeigt eine hohe Wahrscheinlichkeit der aktiven Ausnutzung an.
KEV-Informationen
CVSS-Score
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HIm Rechner öffnenBetroffene Produkte
| Hersteller | Produkt | Version |
|---|---|---|
| multi-router looking glass project | multi-router looking glass | <= 5.4.1 |
Mehrere CVSS-Bewertungen
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Referenzen
- http://mrlg.op-sec.us/(Third Party Advisory)
- http://www.s3.eurecom.fr/cve/CVE-2014-3931.txt(Third Party Advisory)
- https://hackerone.com/reports/16330(Exploit, Third Party Advisory)
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2014-3931(US Government Resource)
Schwachstellentyp
CWE-119: Unsachgemaesse Einschraenkung von Operationen innerhalb der Grenzen eines Speicherpuffers
CVE-2014-3931 basiert auf CWE-119 (Unsachgemaesse Einschraenkung von Operationen innerhalb der Grenzen eines Speicherpuffers). In der fastping.c-Komponente von MRLG werden Speicheroperationen ohne ausreichende Grenzpruefungen durchgefuehrt, was einen beliebigen Speicherschreibvorgang und damit eine Speicherbeschaedigung ermoeglicht. Diese Schwachstellenklasse umfasst Buffer Overflows und Out-of-Bounds-Schreibvorgaenge, die zur Ausfuehrung beliebigen Codes fuehren koennen.
Weitere Informationen: CWE-119 -- Unsachgemaesse Einschraenkung von Operationen innerhalb der Grenzen eines Speicherpuffers
Auswirkungsanalyse
Die Auswirkungen von CVE-2014-3931 sind aufgrund der Natur der Speicherbeschaedigung aeusserst schwerwiegend. Der CVSS-Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H zeigt, dass die Schwachstelle remote ohne Authentifizierung, ohne Benutzerinteraktion und mit niedriger Komplexitaet ausgenutzt werden kann. Vertraulichkeit (Hoch): Durch beliebige Speicherschreibvorgaenge und potenzielle Codeausfuehrung kann ein Angreifer auf saemtliche Daten des Systems zugreifen. Integritaet (Hoch): Der Angreifer kann Speicherinhalte, Programmlogik und Dateien auf dem System modifizieren. Verfuegbarkeit (Hoch): Die Speicherbeschaedigung kann zu Abstuerzen und vollstaendigem Dienstausfall fuehren. MRLG-Installationen sind typischerweise in Netzwerk-Operations-Centern und bei Internet Service Providern zu finden, was eine Kompromittierung besonders folgenschwer macht.
Exploit-Reifegrad
CVE-2014-3931 weist eine hohe Exploit-Reife auf. Ein oeffentlicher Exploit-Bericht ist ueber HackerOne verfuegbar. Die CISA hat die aktive Ausnutzung in freier Wildbahn bestaetigt und die Schwachstelle mit einer Behebungsfrist bis zum 2025-07-28 in den KEV-Katalog aufgenommen. Der EPSS-Score von 35,56 % (97,0. Perzentil) zeigt eine signifikante Ausnutzungswahrscheinlichkeit an, die MRLG-Installationen zu einem aktiven Ziel macht.
Behebung
-
MRLG umgehend aktualisieren: Aktualisieren Sie auf MRLG Version 5.5.0 oder hoeher, in der die Speicherbeschaedigungs-Schwachstelle in fastping.c behoben wurde.
-
Zugriff einschraenken: Beschraenken Sie den Netzwerkzugriff auf die MRLG-Instanz auf vertrauenswuerdige IP-Adressen. Looking-Glass-Dienste sollten niemals oeffentlich ohne Zugriffsbeschraenkungen betrieben werden.
-
Haertungsmassnahmen implementieren: Betreiben Sie MRLG mit minimalen Systemberechtigungen in einer isolierten Umgebung (Container oder Chroot-Jail). Aktivieren Sie ASLR und DEP auf dem Host-System, um die Ausnutzung von Speicherbeschaedigungen zu erschweren.
-
Monitoring einrichten: Ueberpruefen Sie Systemlogs auf Anzeichen einer Kompromittierung und richten Sie Ueberwachung fuer verdaechtige Aktivitaeten auf dem MRLG-Host ein.
-
Alternative evaluieren: Angesichts des Alters der Software sollten Sie die Migration auf moderne, aktiv gewartete Looking-Glass-Loesungen in Betracht ziehen.
Technische Details
CVE-2014-3931 betrifft die fastping.c-Komponente von MRLG (Multi-Router Looking Glass) in Versionen vor 5.5.0. Der CVSS-Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H zeigt eine remote ausnutzbare Schwachstelle mit maximalen Auswirkungen. Die Schwachstelle basiert auf einer fehlenden Grenzpruefung bei Speicheroperationen in der fastping-Implementierung. Ein entfernter Angreifer kann speziell konstruierte Eingaben senden, die einen beliebigen Speicherschreibvorgang ausloesen. Die resultierende Speicherbeschaedigung kann zur Ueberschreibung kritischer Datenstrukturen, einschliesslich Ruecksprungadressen und Funktionszeigern, genutzt werden, was letztlich die Ausfuehrung beliebigen Codes ermoeglicht. Saemtliche Impact-Metriken (Vertraulichkeit, Integritaet, Verfuegbarkeit) sind auf High gesetzt, was die vollstaendige Kompromittierbarkeit des Systems widerspiegelt.
Häufig gestellte Fragen
Wird CVE-2014-3931 aktiv ausgenutzt?
Ja, die CISA hat CVE-2014-3931 in den KEV-Katalog aufgenommen und bestaetigt damit die aktive Ausnutzung. Der EPSS-Score von 35,56 % (97,0. Perzentil) zeigt eine signifikante Ausnutzungswahrscheinlichkeit. Ein oeffentlicher Exploit-Bericht ist auf HackerOne verfuegbar.
Welche Produkte sind von CVE-2014-3931 betroffen?
Betroffen ist MRLG (Multi-Router Looking Glass) in allen Versionen bis einschliesslich 5.4.1. Das Produkt wird typischerweise von Internet Service Providern und Netzwerkbetreibern fuer Looking-Glass-Dienste eingesetzt.
Wie behebe ich CVE-2014-3931?
Aktualisieren Sie auf MRLG Version 5.5.0 oder hoeher. Beschraenken Sie den Netzwerkzugriff auf die MRLG-Instanz und betreiben Sie den Dienst mit minimalen Systemberechtigungen. Erwaegen Sie die Migration auf eine moderne, aktiv gewartete Alternative.
Wie schwerwiegend ist CVE-2014-3931?
CVE-2014-3931 hat einen CVSS-Score von 9.8 (CRITICAL) und ermoeglicht beliebige Speicherschreibvorgaenge, die zur vollstaendigen Systemkompromittierung fuehren koennen. Die Schwachstelle ist ohne Authentifizierung und mit niedriger Komplexitaet remote ausnutzbar.
Hilfe beim Schwachstellenmanagement?
Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.