CRITICAL🇬🇧 English

CVE-2017-17877

Valve Steam Link: SSH daemon dostępny publicznie przez IPv6 z możliwością logowania jako root

CVSS 9.8v3.0pub. 2017-12-27upd. 2026-05-13

W urządzeniu Valve Steam Link (build 643) włączony daemon SSH jest domyślnie dostępny publicznie przez internet via IPv6 (port TCP 22), co umożliwia zdalnym atakującym próbę zalogowania się jako root. Podatność jest szczególnie groźna, ponieważ do odgadnięcia pozostaje jedynie 24 bity adresu MAC, co znacząco ogranicza przestrzeń poszukiwań.

Pokaż oryginał (EN)

An issue was discovered in Valve Steam Link build 643. When the SSH daemon is enabled for local development, the device is publicly available via IPv6 TCP port 22 over the internet (with stateless address autoconfiguration) by default, which makes it easier for remote attackers to obtain access by guessing 24 bits of the MAC address and attempting a root login. This can be exploited in conjunction with CVE-2017-17878.

🤖 Analiza AI
Jak działa

Mechanizm stateless address autoconfiguration (SLAAC) w IPv6 powoduje, że urządzenie automatycznie generuje globalny adres IPv6 na podstawie adresu MAC interfejsu sieciowego. Gdy użytkownik lub deweloper włączy SSH daemon (przeznaczony do lokalnego developmentu), usługa ta staje się dostępna publicznie przez internet na porcie TCP 22 bez żadnych dodatkowych zabezpieczeń sieciowych. Atakujący, znając producenta urządzenia (co pozwala odgadnąć 48 z 64 bitów części hosta adresu IPv6), musi jedynie odgadnąć pozostałe 24 bity adresu MAC, a następnie podjąć próbę logowania na konto root.

Skutki

Atakujący może uzyskać pełny dostęp do urządzenia z uprawnieniami administratora (root), co oznacza całkowitą kompromitację Steam Link — możliwość odczytu, modyfikacji oraz usunięcia danych, a także instalacji złośliwego oprogramowania. Podatność może być łączona z CVE-2017-17878 w celu zwiększenia skuteczności ataku.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się wyłączenie SSH daemon, gdy nie jest aktywnie używany do lokalnego developmentu, oraz weryfikację reguł firewall blokujących dostęp do portu TCP 22 z zewnątrz. Warto również przeanalizować konfigurację sieci IPv6 w celu ograniczenia ekspozycji urządzenia.

Kogo dotyczy

Valve Steam Link Firmware / Valve Steam Link, build 643, z włączonym SSH daemon

Uwagi

Podatność może być łączona z CVE-2017-17878, co zostało wprost wskazane w opisie oryginalnym. SSH daemon jest opisany jako funkcja przeznaczona wyłącznie do lokalnego developmentu, jednak jego domyślna ekspozycja przez IPv6 na interfejsie publicznym stanowi poważny błąd konfiguracyjny. Informacje o podatności zostały opublikowane przez Davida Manouchehriego na jego blogu w grudniu 2017 roku.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Valvesoftware Steam Link

    HW
    Valvesoftware
    wszystkie wersje
  • Valvesoftware Steam Link Firmware

    OS
    Valvesoftware
    < 644
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2017-17878CRITICAL9.8PL ✓ten sam produkt

Valve Steam Link: obcinanie hasła root przez algorytm DES

CVE-2023-35855CRITICAL9.8PL ✓ten sam vendor

Buffer overflow RCE w Counter-Strike – wykonanie kodu przez serwer gry

CVE-2020-6017CRITICAL9.8PL ✓ten sam vendor

Heap-Based Buffer Overflow w Valve Game Networking Sockets (RCE)

CVE-2020-6018CRITICAL9.8PL ✓ten sam vendor

Stack-Based Buffer Overflow w Valve Game Networking Sockets — możliwy RCE

CVE-2020-6016CRITICAL9.8PL ✓ten sam vendor

RCE w Valve Game Networking Sockets — Heap Buffer Underflow w SNP_ReceiveUnreliableSegment