CRITICAL🇬🇧 English

CVE-2017-16256

Stack-based buffer overflow w Insteon Hub via PubNub — kanał 'cc'

CVSS 9.9v3.1pub. 2023-01-11upd. 2024-11-21

W obsłudze wiadomości PubNub urządzenia Insteon Hub (firmware 1012) istnieją podatności buffer overflow umożliwiające nadpisanie danych na stosie. Atakujący z uwierzytelnionym dostępem może przejąć kontrolę nad urządzeniem poprzez specjalnie spreparowane polecenia.

Pokaż oryginał (EN)

Multiple exploitable buffer overflow vulnerabilities exist in the PubNub message handler for the "cc" channel of Insteon Hub running firmware version 1012. Specially crafted commands sent through the PubNub service can cause a stack-based buffer overflow overwriting arbitrary data. An attacker should send an authenticated HTTP request to trigger this vulnerability. In cmd sn_sx, at 0x9d014ebc, the value for the `cmd2` key is copied using `strcpy` to the buffer at `$sp+0x2d0`.This buffer is 100 bytes large, sending anything longer will cause a buffer overflow.

🤖 Analiza AI
Jak działa

Podatność dotyczy handlera wiadomości PubNub nasłuchującego na kanale 'cc'. Przy przetwarzaniu polecenia 'cmd sn_sx' wartość klucza 'cmd2' jest kopiowana funkcją 'strcpy' do bufora o rozmiarze 100 bajtów zlokalizowanego na stosie pod adresem '$sp+0x2d0'. Funkcja 'strcpy' nie weryfikuje długości wejścia, więc przesłanie ciągu dłuższego niż 100 bajtów powoduje stack-based buffer overflow i nadpisanie dowolnych danych na stosie. Aby wyzwolić podatność, atakujący musi wysłać uwierzytelnione żądanie HTTP.

Skutki

Pomyślne wykorzystanie podatności może pozwolić atakującemu na zdalne wykonanie dowolnego kodu (RCE) w kontekście urządzenia oraz pełne przejęcie kontroli nad Insteon Hub, a także naruszenie poufności, integralności i dostępności systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu do urządzenia wyłącznie do zaufanych sieci oraz monitorowanie ruchu kierowanego do usługi PubNub.

Kogo dotyczy

Insteon Hub z firmware w wersji 1012

Uwagi

Podatność została opisana w raporcie Cisco Talos (TALOS-2017-0483). Pomimo daty przypisania CVE w 2017 roku, wpis CVE został opublikowany 2023-01-11. Istnieje wiele podobnych podatności buffer overflow w tym samym handlerze PubNub dla Insteon Hub (firmware 1012) — niniejsza karta opisuje wariant dotyczący klucza 'cmd2' w poleceniu 'cmd sn_sx'.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
  • Insteon Hub

    HW
    Insteon
    wszystkie wersje
  • Insteon Hub Firmware

    OS
    Insteon
    1012
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2017-16259CRITICAL9.9PL ✓ten sam produkt

Stack-based buffer overflow w Insteon Hub Firmware — kanał PubNub

CVE-2017-16260CRITICAL9.9PL ✓ten sam produkt

Stack-based buffer overflow w Insteon Hub — handler PubNub (kanał cc)

CVE-2017-16257CRITICAL9.9PL ✓ten sam produkt

Stack-based buffer overflow w Insteon Hub Firmware via PubNub

CVE-2017-16258CRITICAL9.9PL ✓ten sam produkt

Stack-based buffer overflow w Insteon Hub — obsługa wiadomości PubNub

CVE-2017-16262CRITICAL9.9PL ✓ten sam produkt

Stack-based buffer overflow w obsłudze wiadomości PubNub w Insteon Hub