CRITICAL🇬🇧 English

CVE-2017-16257

Stack-based buffer overflow w Insteon Hub Firmware via PubNub

CVSS 9.9v3.1pub. 2023-01-11upd. 2024-11-21

W oprogramowaniu firmware 1012 urządzenia Insteon Hub wykryto wiele podatności typu stack-based buffer overflow w obsłudze wiadomości PubNub na kanale 'cc'. Podatności umożliwiają zdalnemu uwierzytelnionemu atakującemu nadpisanie dowolnych danych na stosie, co może prowadzić do przejęcia kontroli nad urządzeniem.

Pokaż oryginał (EN)

Multiple exploitable buffer overflow vulnerabilities exist in the PubNub message handler for the "cc" channel of Insteon Hub running firmware version 1012. Specially crafted commands sent through the PubNub service can cause a stack-based buffer overflow overwriting arbitrary data. An attacker should send an authenticated HTTP request to trigger this vulnerability. In cmd sn_sx, at 0x9d014f28, the value for the `cmd3` key is copied using `strcpy` to the buffer at `$sp+0x2b0`.This buffer is 32 bytes large, sending anything longer will cause a buffer overflow.

🤖 Analiza AI
Jak działa

Atakujący wysyła specjalnie spreparowane żądanie HTTP do usługi PubNub, które zawiera wartość klucza `cmd3` o długości przekraczającej 32 bajty. Procedura obsługi polecenia `sn_sx` kopiuje tę wartość przy użyciu funkcji `strcpy` do bufora o rozmiarze 32 bajtów znajdującego się na stosie pod adresem `$sp+0x2b0`. Brak walidacji długości wejścia powoduje przekroczenie granic bufora (buffer overflow) i nadpisanie dowolnych danych na stosie, w tym adresów powrotu.

Skutki

Udany atak może umożliwić atakującemu wykonanie dowolnego kodu (RCE) w kontekście urządzenia Insteon Hub oraz pełne przejęcie kontroli nad jego działaniem, w tym nad podłączonymi urządzeniami automatyki domowej.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się również ograniczenie dostępu sieciowego do urządzenia Insteon Hub oraz monitorowanie ruchu kierowanego do usługi PubNub.

Kogo dotyczy

Insteon Hub z zainstalowanym oprogramowaniem firmware w wersji 1012

Uwagi

Podatność została szczegółowo opisana przez Cisco Talos Intelligence w raporcie TALOS-2017-0483. Pomimo daty odkrycia w 2017 roku, CVE zostało oficjalnie opublikowane 11 stycznia 2023 roku.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
  • Insteon Hub

    HW
    Insteon
    wszystkie wersje
  • Insteon Hub Firmware

    OS
    Insteon
    1012
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2017-16259CRITICAL9.9PL ✓ten sam produkt

Stack-based buffer overflow w Insteon Hub Firmware — kanał PubNub

CVE-2017-16260CRITICAL9.9PL ✓ten sam produkt

Stack-based buffer overflow w Insteon Hub — handler PubNub (kanał cc)

CVE-2017-16256CRITICAL9.9PL ✓ten sam produkt

Stack-based buffer overflow w Insteon Hub via PubNub — kanał 'cc'

CVE-2017-16258CRITICAL9.9PL ✓ten sam produkt

Stack-based buffer overflow w Insteon Hub — obsługa wiadomości PubNub

CVE-2017-16262CRITICAL9.9PL ✓ten sam produkt

Stack-based buffer overflow w obsłudze wiadomości PubNub w Insteon Hub