Implementacja protokołu Multicast DNS (mDNS) w urządzeniu Bose Soundtouch 30 nieprawidłowo odpowiada na zapytania unicast IPv4 pochodzące spoza sieci lokalnej, co umożliwia zdalnym atakującym wywołanie ataku wzmocnienia ruchu (DoS) oraz potencjalne pozyskanie wrażliwych informacji. Podatność jest szczególnie groźna ze względu na brak wymogu uwierzytelnienia i możliwość zdalnego wykorzystania.
▸ Pokaż oryginał (EN)
The Multicast DNS (mDNS) responder used in BOSE Soundtouch 30 inadvertently responds to IPv4 unicast queries with source addresses that are not link-local, which allows remote attackers to cause a denial of service (traffic amplification) or obtain potentially sensitive information via port-5353 UDP packets.
Protokół mDNS (port UDP 5353) jest zaprojektowany do obsługi wyłącznie ruchu link-local, tzn. zapytań wielorozgłoszeniowych w obrębie lokalnego segmentu sieci. Podatna implementacja w urządzeniu Bose Soundtouch 30 błędnie odpowiada również na zapytania unicast IPv4 o adresach źródłowych spoza zakresu link-local, czyli potencjalnie pochodzących z zewnętrznych sieci. Atakujący może wysłać spreparowane pakiety UDP na port 5353 urządzenia, powodując generowanie przez nie odpowiedzi, które mogą zostać przekierowane do ofiary jako wzmocniony ruch sieciowy (traffic amplification). Mechanizm ten jest typowo wykorzystywany w atakach DDoS z odbiciem (reflection/amplification).
Atakujący może spowodować przeciążenie łącza lub usługi (denial of service) poprzez wzmocnienie ruchu sieciowego, a także uzyskać potencjalnie wrażliwe informacje o urządzeniu zawarte w odpowiedziach mDNS.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu do portu UDP 5353 na poziomie firewalla lub routera brzegowego, aby uniemożliwić urządzeniu odpowiadanie na zapytania spoza sieci lokalnej.
Bose Soundtouch 30 — konkretne wersje oprogramowania nie zostały wskazane w opisie; szczegóły dostępne w referencjach producenta oraz pod adresem https://www.secfu.net/advisories
Podatność została ujawniona przez badaczy ze strony secfu.net. Klasyfikacja CWE-417 (Channel and Path Errors) odnosi się do nieprawidłowej obsługi kanału komunikacyjnego — w tym przypadku błędnego zakresu akceptowanych zapytań mDNS.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:HBose Soundtouch 30
HWBosewszystkie wersje
Powiązane podatności
Bose SoundTouch devices allows remote attackers to achieve remote control via a crafted web site that uses the...
An issue was discovered in the Bose Soundtouch app 18.1.4 for iOS. There is no frontend input validation of th...
Bose SoundTouch devices allow XSS via crafted song data from a music service, as demonstrated by Pandora.
Bose SoundTouch devices allow XSS via a crafted public playlist from Spotify.