Уязвимость Garrett iC Module позволяет влиять на детектор в пункте досмотра

Уязвимость Garrett iC Module позволяет влиять на детектор в пункте досмотра

Уязвимость Garrett iC Module позволяет влиять на детектор в пункте досмотра

В модуле управления стационарными металлодетекторами Garrett выявлены уязвимости, грозящие взломом и изменением настроек. Пропатченные варианты прошивок iC Module CMA уже доступны, пользователям рекомендуется их установить.

Техасская компания Garrett Electronics ведет деловые операции более чем в 100 странах. Ее арочные металлодетекторы установлены на стадионах, в аэропортах, школах, больницах и правительственных учреждениях.

Модуль iC, предназначенный для использования с металлоискателями PD 6500i и MZ 6100, предоставляет сетевой доступ к таким устройствам, позволяя осуществлять управление, мониторинг в реальном времени и диагностику с удаленного рабочего места (ноутбука или ПК). Все изменения настроек, история проходов посетителей, сигналы неисправности при этом записываются в память девайса.

Множественные уязвимости в iC Module CMA версии 5 обнаружили исследователи из Cisco Talos; три проблемы признаны критическими. Вендор получил соответствующее уведомление в августе и выпустил патчи 13 декабря.

«Возможность манипулирования модулем позволяет удаленно отслеживать статистику по металлодетекторам, такую как количество проходов и сигналов тревоги, — пишут эксперты в блоге. — Можно также изменить настройки — например, уровень чувствительности детектора, повысив риски для пользователей, полагающихся на эти средства безопасности».

Список выявленных уязвимостей:

  • CVE-2021-21901, CVE-2021-21903, CVE-2021-21905, CVE-2021-21906 (9,8 и 8,2 балла CVSS) — переполнение буфера в стеке; позволяет без аутентификации выполнить вредоносный код путем отправки на устройство особого пакета;
  • CVE-2021-21904, CVE-2021-21907, CVE-2021-21908, CVE-2021-21909 (9,1; 4,9; 6,0 балла) — выход за пределы рабочего каталога; позволяет при минимальном наборе прав просматривать, перезаписывать и удалять файлы на устройстве;
  • CVE-2021-21902 (7,5 балла) — состояние гонки в ходе аутентификации утилиты командной строки; позволяет угнать сессию пользователя.

Эксплойт во всех случаях требует доступа к сети, используемой уязвимым устройством, так что массовые атаки, по мнению экспертов, маловероятны. Пробный поиск доступных из интернета устройств Garrett результатов не дал.

Яндекс Карты теперь показывают ограничения скорости и направление камер

Яндекс Карты обновили режим навигации: теперь сервис заранее показывает ограничения скорости на следующих участках маршрута и направление двух ближайших дорожных камер. Водитель сможет понять, где придётся тормозить, ещё до того, как знак внезапно возникнет перед капотом.

Раньше приложение отображало разрешённую скорость только на текущем отрезке дороги.

Теперь на маршруте появится последовательность ограничений. Например, Карты предупредят, что сначала разрешено ехать 80 км/ч, после развязки — 60 км/ч, а затем — 40 км/ч.

Это позволит заранее и плавно снизить скорость, не устраивая экстренное торможение у знака. В Яндексе заявили, что пилотное тестирование функции уже показало её положительное влияние на соблюдение скоростного режима.

 

Сервис также стал подробнее рассказывать о камерах. В навигаторе можно увидеть, на какую полосу направлено устройство и какой поток оно контролирует — встречный или попутный.

Если камера измеряет скорость автомобиля уже после его проезда, приложение дополнительно предупредит об этом голосом. Решение полезное для тех, кто считал, что после корпуса камеры можно сразу возвращаться к привычному темпу. Теперь электронный наблюдатель получит в интерфейсе не только координаты, но и направление взгляда.

Новые функции должны сделать поездки по городу и трассе более предсказуемыми. Водителю не придётся гадать, какое ограничение ждёт впереди и интересуется ли ближайшая камера именно его полосой.

RSS: Новости на портале Anti-Malware.ru