W oprogramowaniu Insteon Hub (firmware 1012) istnieje krytyczna podatność typu stack-based buffer overflow w obsłudze wiadomości PubNub na kanale 'cc'. Umożliwia ona zdalnemu, uwierzytelnionemu atakującemu nadpisanie dowolnych danych na stosie i potencjalne przejęcie kontroli nad urządzeniem.
▸ Pokaż oryginał (EN)
Multiple exploitable buffer overflow vulnerabilities exist in the PubNub message handler for the "cc" channel of Insteon Hub running firmware version 1012. Specially crafted commands sent through the PubNub service can cause a stack-based buffer overflow overwriting arbitrary data. An attacker should send an authenticated HTTP request to trigger this vulnerability. In cmd s_auth, at 0x9d015478, the value for the `pwd` key is copied using `strcpy` to the buffer at `$sp+0x2b0`.This buffer is 32 bytes large, sending anything longer will cause a buffer overflow.
Podatność tkwi w procedurze obsługi polecenia 'cmd s_auth' pod adresem 0x9d015478, gdzie wartość parametru 'pwd' jest kopiowana funkcją strcpy do bufora o rozmiarze 32 bajtów, ulokowanego pod adresem $sp+0x2b0. Ponieważ strcpy nie sprawdza długości kopiowanych danych, przesłanie ciągu dłuższego niż 32 bajty powoduje przepełnienie stosu i nadpisanie sąsiednich obszarów pamięci. Atak inicjowany jest przez specjalnie spreparowane polecenie wysłane za pośrednictwem serwisu PubNub, poprzedzone uwierzytelnionym żądaniem HTTP.
Atakujący może nadpisać dowolne dane na stosie, co w praktyce umożliwia zdalne wykonanie kodu (RCE) z uprawnieniami procesu obsługującego wiadomości PubNub, a tym samym pełne przejęcie kontroli nad urządzeniem Insteon Hub.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Rekomenduje się również ograniczenie dostępu sieciowego do urządzenia oraz monitorowanie ruchu kierowanego do serwisu PubNub z urządzenia.
Insteon Hub z firmware w wersji 1012
Podatność została zgłoszona przez Cisco Talos (raport TALOS-2017-0483). Mimo daty odkrycia w 2017 roku, CVE zostało opublikowane 11 stycznia 2023 roku.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HInsteon Hub
HWInsteonwszystkie wersjeInsteon Hub Firmware
OSInsteon1012
Powiązane podatności
Stack-based buffer overflow w Insteon Hub — obsługa wiadomości PubNub
Stack-based buffer overflow w Insteon Hub Firmware — kanał PubNub
Stack-based buffer overflow w Insteon Hub via PubNub — kanał 'cc'
Stack-based buffer overflow w Insteon Hub Firmware via PubNub
Stack-based buffer overflow w obsłudze wiadomości PubNub w Insteon Hub