W urządzeniu Valve Steam Link (build 643) włączony daemon SSH jest domyślnie dostępny publicznie przez internet via IPv6 (port TCP 22), co umożliwia zdalnym atakującym próbę zalogowania się jako root. Podatność jest szczególnie groźna, ponieważ do odgadnięcia pozostaje jedynie 24 bity adresu MAC, co znacząco ogranicza przestrzeń poszukiwań.
▸ Pokaż oryginał (EN)
An issue was discovered in Valve Steam Link build 643. When the SSH daemon is enabled for local development, the device is publicly available via IPv6 TCP port 22 over the internet (with stateless address autoconfiguration) by default, which makes it easier for remote attackers to obtain access by guessing 24 bits of the MAC address and attempting a root login. This can be exploited in conjunction with CVE-2017-17878.
Mechanizm stateless address autoconfiguration (SLAAC) w IPv6 powoduje, że urządzenie automatycznie generuje globalny adres IPv6 na podstawie adresu MAC interfejsu sieciowego. Gdy użytkownik lub deweloper włączy SSH daemon (przeznaczony do lokalnego developmentu), usługa ta staje się dostępna publicznie przez internet na porcie TCP 22 bez żadnych dodatkowych zabezpieczeń sieciowych. Atakujący, znając producenta urządzenia (co pozwala odgadnąć 48 z 64 bitów części hosta adresu IPv6), musi jedynie odgadnąć pozostałe 24 bity adresu MAC, a następnie podjąć próbę logowania na konto root.
Atakujący może uzyskać pełny dostęp do urządzenia z uprawnieniami administratora (root), co oznacza całkowitą kompromitację Steam Link — możliwość odczytu, modyfikacji oraz usunięcia danych, a także instalacji złośliwego oprogramowania. Podatność może być łączona z CVE-2017-17878 w celu zwiększenia skuteczności ataku.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się wyłączenie SSH daemon, gdy nie jest aktywnie używany do lokalnego developmentu, oraz weryfikację reguł firewall blokujących dostęp do portu TCP 22 z zewnątrz. Warto również przeanalizować konfigurację sieci IPv6 w celu ograniczenia ekspozycji urządzenia.
Valve Steam Link Firmware / Valve Steam Link, build 643, z włączonym SSH daemon
Podatność może być łączona z CVE-2017-17878, co zostało wprost wskazane w opisie oryginalnym. SSH daemon jest opisany jako funkcja przeznaczona wyłącznie do lokalnego developmentu, jednak jego domyślna ekspozycja przez IPv6 na interfejsie publicznym stanowi poważny błąd konfiguracyjny. Informacje o podatności zostały opublikowane przez Davida Manouchehriego na jego blogu w grudniu 2017 roku.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HValvesoftware Steam Link
HWValvesoftwarewszystkie wersjeValvesoftware Steam Link Firmware
OSValvesoftware< 644
Powiązane podatności
Valve Steam Link: obcinanie hasła root przez algorytm DES
Buffer overflow RCE w Counter-Strike – wykonanie kodu przez serwer gry
Heap-Based Buffer Overflow w Valve Game Networking Sockets (RCE)
Stack-Based Buffer Overflow w Valve Game Networking Sockets — możliwy RCE
RCE w Valve Game Networking Sockets — Heap Buffer Underflow w SNP_ReceiveUnreliableSegment