Podatność typu stack-based buffer overflow w obsłudze wiadomości PubNub (kanał 'cc') urządzenia Insteon Hub z firmware w wersji 1012 umożliwia zdalne przejęcie kontroli nad urządzeniem. Ze względu na krytyczny poziom CVSS 9.9 i możliwość nadpisania dowolnych danych w pamięci, zagrożenie jest bardzo poważne.
▸ Pokaż oryginał (EN)
Multiple exploitable buffer overflow vulnerabilities exist in the PubNub message handler for the "cc" channel of Insteon Hub running firmware version 1012. Specially crafted commands sent through the PubNub service can cause a stack-based buffer overflow overwriting arbitrary data. An attacker should send an authenticated HTTP request to trigger this vulnerability. In cmd s_auth, at 0x9d015430, the value for the `usr` key is copied using `strcpy` to the buffer at `$sp+0x290`.This buffer is 32 bytes large, sending anything longer will cause a buffer overflow.
W procedurze obsługi komendy 's_auth' wartość klucza 'usr' jest kopiowana funkcją strcpy do bufora o rozmiarze 32 bajtów, znajdującego się pod adresem $sp+0x290 (0x9d015430). Przesłanie ciągu dłuższego niż 32 bajty powoduje przepełnienie bufora na stosie (stack-based buffer overflow), nadpisując dowolne dane w pamięci. Atakujący musi wysłać uwierzytelnione żądanie HTTP za pośrednictwem usługi PubNub, aby wywołać podatność.
Atakujący może nadpisać dowolne dane na stosie, co w praktyce prowadzi do wykonania dowolnego kodu (RCE) w kontekście urządzenia, a w konsekwencji do pełnego przejęcia kontroli nad Insteon Hub, naruszenia poufności, integralności i dostępności systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jako dodatkowe środki zaradcze należy ograniczyć dostęp sieciowy do urządzenia za pomocą firewall, segmentować sieć IoT od pozostałej infrastruktury oraz monitorować ruch do i z usługi PubNub.
Insteon Hub z firmware w wersji 1012.
Podatność została pierwotnie zgłoszona jako TALOS-2017-0483 przez Cisco Talos Intelligence, natomiast wpis CVE został opublikowany dopiero 2023-01-11. Luka dotyczy konkretnego adresu pamięci (0x9d015430) i funkcji strcpy w obsłudze komendy s_auth na kanale PubNub 'cc'.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HInsteon Hub
HWInsteonwszystkie wersjeInsteon Hub Firmware
OSInsteon1012
Powiązane podatności
Stack-based buffer overflow w Insteon Hub — obsługa wiadomości PubNub
Stack-based buffer overflow w Insteon Hub — handler PubNub (kanał cc)
Stack-based buffer overflow w Insteon Hub via PubNub — kanał 'cc'
Stack-based buffer overflow w Insteon Hub Firmware via PubNub
Stack-based buffer overflow w obsłudze wiadomości PubNub w Insteon Hub