W urządzeniu Insteon Hub (firmware 1012) istnieje wiele podatności typu stack-based buffer overflow w module obsługi wiadomości PubNub dla kanału "cc". Osoba atakująca może nadpisać dowolne dane na stosie, wysyłając odpowiednio spreparowane polecenia przez usługę PubNub.
▸ Pokaż oryginał (EN)
Multiple exploitable buffer overflow vulnerabilities exist in the PubNub message handler for the "cc" channel of Insteon Hub running firmware version 1012. Specially crafted commands sent through the PubNub service can cause a stack-based buffer overflow overwriting arbitrary data. An attacker should send an authenticated HTTP request to trigger this vulnerability. In cmd g_b, at 0x9d015864, the value for the `id` key is copied using `strcpy` to the buffer at `$sp+0x290`.This buffer is 32 bytes large, sending anything longer will cause a buffer overflow.
Podatność występuje w procedurze obsługi polecenia 'cmd g_b' pod adresem 0x9d015864, gdzie wartość klucza 'id' jest kopiowana funkcją strcpy do bufora o rozmiarze 32 bajtów znajdującego się pod adresem $sp+0x290. Ponieważ strcpy nie weryfikuje długości kopiowanych danych, przesłanie ciągu dłuższego niż 32 bajty powoduje przekroczenie granicy bufora i nadpisanie sąsiednich obszarów stosu. Atak wymaga wysłania uwierzytelnionego żądania HTTP w celu dostarczenia złośliwego payloadu do usługi PubNub, która następnie przekazuje go do podatnego modułu urządzenia.
Atakujący może nadpisać dowolne dane na stosie, co w praktyce może prowadzić do wykonania arbitralnego kodu (RCE) na urządzeniu z pełnymi uprawnieniami, a także do naruszenia poufności, integralności i dostępności systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się również ograniczenie dostępu do urządzenia wyłącznie do zaufanych sieci oraz monitorowanie ruchu kierowanego do usługi PubNub.
Insteon Hub z oprogramowaniem firmware w wersji 1012
Podatność została zgłoszona przez Cisco Talos (raport TALOS-2017-0483). Pomimo daty zgłoszenia w 2017 roku, CVE zostało opublikowane 11 stycznia 2023 roku. Opisana podatność jest jedną z wielu podobnych luk w tej samej wersji firmware.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HInsteon Hub
HWInsteonwszystkie wersjeInsteon Hub Firmware
OSInsteon1012
Powiązane podatności
Stack-based buffer overflow w Insteon Hub — obsługa wiadomości PubNub
Stack-based buffer overflow w Insteon Hub Firmware — kanał PubNub
Stack-based buffer overflow w Insteon Hub via PubNub — kanał 'cc'
Stack-based buffer overflow w Insteon Hub Firmware via PubNub
Stack-based buffer overflow w Insteon Hub — handler PubNub (kanał cc)