主要脆弱性情報 アドバイザリID: ZSL-2022-5723 タイプ: ローカル/リモート 影響: 権限昇格、セキュリティバイパス リスク: 5/5 公開日: 2022年12月14日 概要 SOUND4 IMPACT/First/Pulse/Eco <=2.x の認証バイパス脆弱性は、不正な直接オブジェクト参照に起因するもので、攻撃者が認証をバイパスして隠されたリソースにアクセスし、特権機能を実行することを可能にします。 説明 この脆弱性は、アプリケーションがユーザー入力を基にしたオブジェクトへの直接アクセスを提供する際に存在します。これにより、攻撃者はセキュリティチェックをバイパスして制限付きリソースにアクセスできます。 ベンダー SOUND4 Ltd: https://www.sound4.com 影響を受けるバージョン FM/HDラジオ処理: Impact/Pulse/First (バージョン2: 1.1/2.15)、Impact/Pulse/First (バージョン1: 2.1/1.69)、Impact/Pulse Eco 1.16 ボイス処理: BigVoice4 1.2、BigVoice2 1.30 ウェブオーディオストリーミング: Stream 1.1/2/4.29 透かし処理: WM2 (Kantar Media) 1.11 テスト環境 Apache/2.4.25 (Unix) OpenSSL/1.0.2k PHP/7.1.1 GNU/Linux 5.10.43 (armv7l)、4.9.228 (armv7l) ベンダーの対応状況 [2022年09月26日] 脆弱性を発見。 [2022年09月30日] ベンダーに連絡。 [2022年12月13日] ベンダーから回答なし。 [2022年12月14日] パブリックセキュリティアドバイザリを公開。 PoC sound4_idor.txt 参照 https://packetstormsecurity.com/files/170250/SOUND4-IMPACT-FIRST-PULSE-Eco-2.x-Authorization-Bypass.html https://cxsecurity.com/issue/WLB-2022120031 https://www.exploit-db.com/exploits/51169 https://exchange.xforce.ibmcloud.com/vulnerabilities/247955 https://www.vulncheck.com/advisories/sound-impactfirstpulseeco-x-authorization-bypass-via-insecure-object-references https://www.cve.org/CVERecord?id=CVE-2023-53955