CRITICAL🇬🇧 English

CVE-2017-16260

Stack-based buffer overflow w Insteon Hub — handler PubNub (kanał cc)

CVSS 9.9v3.1pub. 2023-01-11upd. 2024-11-21

W oprogramowaniu Insteon Hub (firmware 1012) istnieje krytyczna podatność typu stack-based buffer overflow w obsłudze wiadomości PubNub na kanale 'cc'. Umożliwia ona zdalnemu, uwierzytelnionemu atakującemu nadpisanie dowolnych danych na stosie i potencjalne przejęcie kontroli nad urządzeniem.

Pokaż oryginał (EN)

Multiple exploitable buffer overflow vulnerabilities exist in the PubNub message handler for the "cc" channel of Insteon Hub running firmware version 1012. Specially crafted commands sent through the PubNub service can cause a stack-based buffer overflow overwriting arbitrary data. An attacker should send an authenticated HTTP request to trigger this vulnerability. In cmd s_auth, at 0x9d015478, the value for the `pwd` key is copied using `strcpy` to the buffer at `$sp+0x2b0`.This buffer is 32 bytes large, sending anything longer will cause a buffer overflow.

🤖 Analiza AI
Jak działa

Podatność tkwi w procedurze obsługi polecenia 'cmd s_auth' pod adresem 0x9d015478, gdzie wartość parametru 'pwd' jest kopiowana funkcją strcpy do bufora o rozmiarze 32 bajtów, ulokowanego pod adresem $sp+0x2b0. Ponieważ strcpy nie sprawdza długości kopiowanych danych, przesłanie ciągu dłuższego niż 32 bajty powoduje przepełnienie stosu i nadpisanie sąsiednich obszarów pamięci. Atak inicjowany jest przez specjalnie spreparowane polecenie wysłane za pośrednictwem serwisu PubNub, poprzedzone uwierzytelnionym żądaniem HTTP.

Skutki

Atakujący może nadpisać dowolne dane na stosie, co w praktyce umożliwia zdalne wykonanie kodu (RCE) z uprawnieniami procesu obsługującego wiadomości PubNub, a tym samym pełne przejęcie kontroli nad urządzeniem Insteon Hub.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Rekomenduje się również ograniczenie dostępu sieciowego do urządzenia oraz monitorowanie ruchu kierowanego do serwisu PubNub z urządzenia.

Kogo dotyczy

Insteon Hub z firmware w wersji 1012

Uwagi

Podatność została zgłoszona przez Cisco Talos (raport TALOS-2017-0483). Mimo daty odkrycia w 2017 roku, CVE zostało opublikowane 11 stycznia 2023 roku.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
  • Insteon Hub

    HW
    Insteon
    wszystkie wersje
  • Insteon Hub Firmware

    OS
    Insteon
    1012
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2017-16258CRITICAL9.9PL ✓ten sam produkt

Stack-based buffer overflow w Insteon Hub — obsługa wiadomości PubNub

CVE-2017-16259CRITICAL9.9PL ✓ten sam produkt

Stack-based buffer overflow w Insteon Hub Firmware — kanał PubNub

CVE-2017-16256CRITICAL9.9PL ✓ten sam produkt

Stack-based buffer overflow w Insteon Hub via PubNub — kanał 'cc'

CVE-2017-16257CRITICAL9.9PL ✓ten sam produkt

Stack-based buffer overflow w Insteon Hub Firmware via PubNub

CVE-2017-16262CRITICAL9.9PL ✓ten sam produkt

Stack-based buffer overflow w obsłudze wiadomości PubNub w Insteon Hub