Frigate Professional 3.36.0.9 contains a local buffer overflow vulnerability in the 'Find Computer' feature that allows attackers to execute arbitrary code by overflowing the computer name input field. Attackers can craft a malicious payload that triggers a buffer overflow, enabling code execution and launching calculator as a proof of concept.
CVE-2020-37042 is a local buffer overflow vulnerability in Frigate Professional 3.36.0.9 affecting the 'Find Computer' feature with a CVSS score of 8.4. An attacker with local access can craft a malicious computer name input to trigger arbitrary code execution. While no public exploit is currently available, the vulnerability poses significant risk to organizations using this software for system management and monitoring.
1. IMMEDIATE ACTIONS:
- Identify all systems running Frigate Professional 3.36.0.9 across your organization
- Restrict local access to systems running vulnerable versions
- Implement application whitelisting to prevent unauthorized code execution
- Monitor for suspicious activity in Frigate Professional logs
2. PATCHING GUIDANCE:
- Upgrade Frigate Professional to version 3.36.1.0 or later immediately
- Test patches in non-production environments first
- Schedule patching during maintenance windows with minimal business impact
3. COMPENSATING CONTROLS:
- Implement strict access controls limiting who can use the 'Find Computer' feature
- Deploy Data Execution Prevention (DEP) and Address Space Layout Randomization (ASLR)
- Use application sandboxing to isolate Frigate Professional processes
- Enable Windows Defender Exploit Guard on affected systems
4. DETECTION RULES:
- Monitor for abnormally long computer name inputs in Frigate Professional
- Alert on unexpected process creation from Frigate Professional executable
- Track failed and successful authentication attempts to the application
- Monitor for calc.exe or other suspicious process launches from Frigate context
1. الإجراءات الفورية:
- تحديد جميع الأنظمة التي تقوم بتشغيل Frigate Professional 3.36.0.9 عبر مؤسستك
- تقييد الوصول المحلي للأنظمة التي تقوم بتشغيل الإصدارات الضعيفة
- تنفيذ قائمة بيضاء للتطبيقات لمنع تنفيذ الكود غير المصرح به
- مراقبة النشاط المريب في سجلات Frigate Professional
2. إرشادات التصحيح:
- ترقية Frigate Professional إلى الإصدار 3.36.1.0 أو أحدث فوراً
- اختبار التصحيحات في بيئات غير الإنتاج أولاً
- جدولة التصحيح خلال نوافذ الصيانة بأقل تأثير على العمل
3. الضوابط البديلة:
- تنفيذ ضوابط وصول صارمة تحد من يمكنه استخدام ميزة 'البحث عن الكمبيوتر'
- نشر Data Execution Prevention و Address Space Layout Randomization
- استخدام عزل التطبيقات لعزل عمليات Frigate Professional
- تفعيل Windows Defender Exploit Guard على الأنظمة المتأثرة
4. قواعد الكشف:
- مراقبة مدخلات أسماء الكمبيوتر الطويلة بشكل غير طبيعي في Frigate Professional
- تنبيه عند إنشاء عملية غير متوقعة من ملف Frigate Professional القابل للتنفيذ
- تتبع محاولات المصادقة الفاشلة والناجحة للتطبيق
- مراقبة إطلاق calc.exe أو عمليات مريبة أخرى من سياق Frigate