CRITICAL🇬🇧 English

CVE-2017-16262

Stack-based buffer overflow w obsłudze wiadomości PubNub w Insteon Hub

CVSS 9.9v3.1pub. 2023-01-11upd. 2024-11-21

W urządzeniu Insteon Hub (firmware 1012) istnieje wiele podatności typu stack-based buffer overflow w module obsługi wiadomości PubNub dla kanału "cc". Osoba atakująca może nadpisać dowolne dane na stosie, wysyłając odpowiednio spreparowane polecenia przez usługę PubNub.

Pokaż oryginał (EN)

Multiple exploitable buffer overflow vulnerabilities exist in the PubNub message handler for the "cc" channel of Insteon Hub running firmware version 1012. Specially crafted commands sent through the PubNub service can cause a stack-based buffer overflow overwriting arbitrary data. An attacker should send an authenticated HTTP request to trigger this vulnerability. In cmd g_b, at 0x9d015864, the value for the `id` key is copied using `strcpy` to the buffer at `$sp+0x290`.This buffer is 32 bytes large, sending anything longer will cause a buffer overflow.

🤖 Analiza AI
Jak działa

Podatność występuje w procedurze obsługi polecenia 'cmd g_b' pod adresem 0x9d015864, gdzie wartość klucza 'id' jest kopiowana funkcją strcpy do bufora o rozmiarze 32 bajtów znajdującego się pod adresem $sp+0x290. Ponieważ strcpy nie weryfikuje długości kopiowanych danych, przesłanie ciągu dłuższego niż 32 bajty powoduje przekroczenie granicy bufora i nadpisanie sąsiednich obszarów stosu. Atak wymaga wysłania uwierzytelnionego żądania HTTP w celu dostarczenia złośliwego payloadu do usługi PubNub, która następnie przekazuje go do podatnego modułu urządzenia.

Skutki

Atakujący może nadpisać dowolne dane na stosie, co w praktyce może prowadzić do wykonania arbitralnego kodu (RCE) na urządzeniu z pełnymi uprawnieniami, a także do naruszenia poufności, integralności i dostępności systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się również ograniczenie dostępu do urządzenia wyłącznie do zaufanych sieci oraz monitorowanie ruchu kierowanego do usługi PubNub.

Kogo dotyczy

Insteon Hub z oprogramowaniem firmware w wersji 1012

Uwagi

Podatność została zgłoszona przez Cisco Talos (raport TALOS-2017-0483). Pomimo daty zgłoszenia w 2017 roku, CVE zostało opublikowane 11 stycznia 2023 roku. Opisana podatność jest jedną z wielu podobnych luk w tej samej wersji firmware.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
  • Insteon Hub

    HW
    Insteon
    wszystkie wersje
  • Insteon Hub Firmware

    OS
    Insteon
    1012
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2017-16258CRITICAL9.9PL ✓ten sam produkt

Stack-based buffer overflow w Insteon Hub — obsługa wiadomości PubNub

CVE-2017-16259CRITICAL9.9PL ✓ten sam produkt

Stack-based buffer overflow w Insteon Hub Firmware — kanał PubNub

CVE-2017-16256CRITICAL9.9PL ✓ten sam produkt

Stack-based buffer overflow w Insteon Hub via PubNub — kanał 'cc'

CVE-2017-16257CRITICAL9.9PL ✓ten sam produkt

Stack-based buffer overflow w Insteon Hub Firmware via PubNub

CVE-2017-16260CRITICAL9.9PL ✓ten sam produkt

Stack-based buffer overflow w Insteon Hub — handler PubNub (kanał cc)