CRITICAL🇬🇧 English

CVE-2017-16259

Stack-based buffer overflow w Insteon Hub Firmware — kanał PubNub

CVSS 9.9v3.1pub. 2023-01-11upd. 2024-11-21

Podatność typu stack-based buffer overflow w obsłudze wiadomości PubNub (kanał 'cc') urządzenia Insteon Hub z firmware w wersji 1012 umożliwia zdalne przejęcie kontroli nad urządzeniem. Ze względu na krytyczny poziom CVSS 9.9 i możliwość nadpisania dowolnych danych w pamięci, zagrożenie jest bardzo poważne.

Pokaż oryginał (EN)

Multiple exploitable buffer overflow vulnerabilities exist in the PubNub message handler for the "cc" channel of Insteon Hub running firmware version 1012. Specially crafted commands sent through the PubNub service can cause a stack-based buffer overflow overwriting arbitrary data. An attacker should send an authenticated HTTP request to trigger this vulnerability. In cmd s_auth, at 0x9d015430, the value for the `usr` key is copied using `strcpy` to the buffer at `$sp+0x290`.This buffer is 32 bytes large, sending anything longer will cause a buffer overflow.

🤖 Analiza AI
Jak działa

W procedurze obsługi komendy 's_auth' wartość klucza 'usr' jest kopiowana funkcją strcpy do bufora o rozmiarze 32 bajtów, znajdującego się pod adresem $sp+0x290 (0x9d015430). Przesłanie ciągu dłuższego niż 32 bajty powoduje przepełnienie bufora na stosie (stack-based buffer overflow), nadpisując dowolne dane w pamięci. Atakujący musi wysłać uwierzytelnione żądanie HTTP za pośrednictwem usługi PubNub, aby wywołać podatność.

Skutki

Atakujący może nadpisać dowolne dane na stosie, co w praktyce prowadzi do wykonania dowolnego kodu (RCE) w kontekście urządzenia, a w konsekwencji do pełnego przejęcia kontroli nad Insteon Hub, naruszenia poufności, integralności i dostępności systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jako dodatkowe środki zaradcze należy ograniczyć dostęp sieciowy do urządzenia za pomocą firewall, segmentować sieć IoT od pozostałej infrastruktury oraz monitorować ruch do i z usługi PubNub.

Kogo dotyczy

Insteon Hub z firmware w wersji 1012.

Uwagi

Podatność została pierwotnie zgłoszona jako TALOS-2017-0483 przez Cisco Talos Intelligence, natomiast wpis CVE został opublikowany dopiero 2023-01-11. Luka dotyczy konkretnego adresu pamięci (0x9d015430) i funkcji strcpy w obsłudze komendy s_auth na kanale PubNub 'cc'.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
  • Insteon Hub

    HW
    Insteon
    wszystkie wersje
  • Insteon Hub Firmware

    OS
    Insteon
    1012
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2017-16258CRITICAL9.9PL ✓ten sam produkt

Stack-based buffer overflow w Insteon Hub — obsługa wiadomości PubNub

CVE-2017-16260CRITICAL9.9PL ✓ten sam produkt

Stack-based buffer overflow w Insteon Hub — handler PubNub (kanał cc)

CVE-2017-16256CRITICAL9.9PL ✓ten sam produkt

Stack-based buffer overflow w Insteon Hub via PubNub — kanał 'cc'

CVE-2017-16257CRITICAL9.9PL ✓ten sam produkt

Stack-based buffer overflow w Insteon Hub Firmware via PubNub

CVE-2017-16262CRITICAL9.9PL ✓ten sam produkt

Stack-based buffer overflow w obsłudze wiadomości PubNub w Insteon Hub