W oprogramowaniu firmware 1012 urządzenia Insteon Hub wykryto wiele podatności typu stack-based buffer overflow w obsłudze wiadomości PubNub na kanale 'cc'. Podatności umożliwiają zdalnemu uwierzytelnionemu atakującemu nadpisanie dowolnych danych na stosie, co może prowadzić do przejęcia kontroli nad urządzeniem.
▸ Pokaż oryginał (EN)
Multiple exploitable buffer overflow vulnerabilities exist in the PubNub message handler for the "cc" channel of Insteon Hub running firmware version 1012. Specially crafted commands sent through the PubNub service can cause a stack-based buffer overflow overwriting arbitrary data. An attacker should send an authenticated HTTP request to trigger this vulnerability. In cmd sn_sx, at 0x9d014f28, the value for the `cmd3` key is copied using `strcpy` to the buffer at `$sp+0x2b0`.This buffer is 32 bytes large, sending anything longer will cause a buffer overflow.
Atakujący wysyła specjalnie spreparowane żądanie HTTP do usługi PubNub, które zawiera wartość klucza `cmd3` o długości przekraczającej 32 bajty. Procedura obsługi polecenia `sn_sx` kopiuje tę wartość przy użyciu funkcji `strcpy` do bufora o rozmiarze 32 bajtów znajdującego się na stosie pod adresem `$sp+0x2b0`. Brak walidacji długości wejścia powoduje przekroczenie granic bufora (buffer overflow) i nadpisanie dowolnych danych na stosie, w tym adresów powrotu.
Udany atak może umożliwić atakującemu wykonanie dowolnego kodu (RCE) w kontekście urządzenia Insteon Hub oraz pełne przejęcie kontroli nad jego działaniem, w tym nad podłączonymi urządzeniami automatyki domowej.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się również ograniczenie dostępu sieciowego do urządzenia Insteon Hub oraz monitorowanie ruchu kierowanego do usługi PubNub.
Insteon Hub z zainstalowanym oprogramowaniem firmware w wersji 1012
Podatność została szczegółowo opisana przez Cisco Talos Intelligence w raporcie TALOS-2017-0483. Pomimo daty odkrycia w 2017 roku, CVE zostało oficjalnie opublikowane 11 stycznia 2023 roku.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HInsteon Hub
HWInsteonwszystkie wersjeInsteon Hub Firmware
OSInsteon1012
Powiązane podatności
Stack-based buffer overflow w Insteon Hub Firmware — kanał PubNub
Stack-based buffer overflow w Insteon Hub — handler PubNub (kanał cc)
Stack-based buffer overflow w Insteon Hub via PubNub — kanał 'cc'
Stack-based buffer overflow w Insteon Hub — obsługa wiadomości PubNub
Stack-based buffer overflow w obsłudze wiadomości PubNub w Insteon Hub