W obsłudze wiadomości PubNub urządzenia Insteon Hub (firmware 1012) istnieją podatności buffer overflow umożliwiające nadpisanie danych na stosie. Atakujący z uwierzytelnionym dostępem może przejąć kontrolę nad urządzeniem poprzez specjalnie spreparowane polecenia.
▸ Pokaż oryginał (EN)
Multiple exploitable buffer overflow vulnerabilities exist in the PubNub message handler for the "cc" channel of Insteon Hub running firmware version 1012. Specially crafted commands sent through the PubNub service can cause a stack-based buffer overflow overwriting arbitrary data. An attacker should send an authenticated HTTP request to trigger this vulnerability. In cmd sn_sx, at 0x9d014ebc, the value for the `cmd2` key is copied using `strcpy` to the buffer at `$sp+0x2d0`.This buffer is 100 bytes large, sending anything longer will cause a buffer overflow.
Podatność dotyczy handlera wiadomości PubNub nasłuchującego na kanale 'cc'. Przy przetwarzaniu polecenia 'cmd sn_sx' wartość klucza 'cmd2' jest kopiowana funkcją 'strcpy' do bufora o rozmiarze 100 bajtów zlokalizowanego na stosie pod adresem '$sp+0x2d0'. Funkcja 'strcpy' nie weryfikuje długości wejścia, więc przesłanie ciągu dłuższego niż 100 bajtów powoduje stack-based buffer overflow i nadpisanie dowolnych danych na stosie. Aby wyzwolić podatność, atakujący musi wysłać uwierzytelnione żądanie HTTP.
Pomyślne wykorzystanie podatności może pozwolić atakującemu na zdalne wykonanie dowolnego kodu (RCE) w kontekście urządzenia oraz pełne przejęcie kontroli nad Insteon Hub, a także naruszenie poufności, integralności i dostępności systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu do urządzenia wyłącznie do zaufanych sieci oraz monitorowanie ruchu kierowanego do usługi PubNub.
Insteon Hub z firmware w wersji 1012
Podatność została opisana w raporcie Cisco Talos (TALOS-2017-0483). Pomimo daty przypisania CVE w 2017 roku, wpis CVE został opublikowany 2023-01-11. Istnieje wiele podobnych podatności buffer overflow w tym samym handlerze PubNub dla Insteon Hub (firmware 1012) — niniejsza karta opisuje wariant dotyczący klucza 'cmd2' w poleceniu 'cmd sn_sx'.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HInsteon Hub
HWInsteonwszystkie wersjeInsteon Hub Firmware
OSInsteon1012
Powiązane podatności
Stack-based buffer overflow w Insteon Hub Firmware — kanał PubNub
Stack-based buffer overflow w Insteon Hub — handler PubNub (kanał cc)
Stack-based buffer overflow w Insteon Hub Firmware via PubNub
Stack-based buffer overflow w Insteon Hub — obsługa wiadomości PubNub
Stack-based buffer overflow w obsłudze wiadomości PubNub w Insteon Hub