CRITICAL🇬🇧 English

CVE-2017-6520

Bose Soundtouch 30: błąd mDNS umożliwia DoS i ujawnienie informacji

CVSS 9.1v3.0pub. 2017-05-01upd. 2026-05-13

Implementacja protokołu Multicast DNS (mDNS) w urządzeniu Bose Soundtouch 30 nieprawidłowo odpowiada na zapytania unicast IPv4 pochodzące spoza sieci lokalnej, co umożliwia zdalnym atakującym wywołanie ataku wzmocnienia ruchu (DoS) oraz potencjalne pozyskanie wrażliwych informacji. Podatność jest szczególnie groźna ze względu na brak wymogu uwierzytelnienia i możliwość zdalnego wykorzystania.

Pokaż oryginał (EN)

The Multicast DNS (mDNS) responder used in BOSE Soundtouch 30 inadvertently responds to IPv4 unicast queries with source addresses that are not link-local, which allows remote attackers to cause a denial of service (traffic amplification) or obtain potentially sensitive information via port-5353 UDP packets.

🤖 Analiza AI
Jak działa

Protokół mDNS (port UDP 5353) jest zaprojektowany do obsługi wyłącznie ruchu link-local, tzn. zapytań wielorozgłoszeniowych w obrębie lokalnego segmentu sieci. Podatna implementacja w urządzeniu Bose Soundtouch 30 błędnie odpowiada również na zapytania unicast IPv4 o adresach źródłowych spoza zakresu link-local, czyli potencjalnie pochodzących z zewnętrznych sieci. Atakujący może wysłać spreparowane pakiety UDP na port 5353 urządzenia, powodując generowanie przez nie odpowiedzi, które mogą zostać przekierowane do ofiary jako wzmocniony ruch sieciowy (traffic amplification). Mechanizm ten jest typowo wykorzystywany w atakach DDoS z odbiciem (reflection/amplification).

Skutki

Atakujący może spowodować przeciążenie łącza lub usługi (denial of service) poprzez wzmocnienie ruchu sieciowego, a także uzyskać potencjalnie wrażliwe informacje o urządzeniu zawarte w odpowiedziach mDNS.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu do portu UDP 5353 na poziomie firewalla lub routera brzegowego, aby uniemożliwić urządzeniu odpowiadanie na zapytania spoza sieci lokalnej.

Kogo dotyczy

Bose Soundtouch 30 — konkretne wersje oprogramowania nie zostały wskazane w opisie; szczegóły dostępne w referencjach producenta oraz pod adresem https://www.secfu.net/advisories

Uwagi

Podatność została ujawniona przez badaczy ze strony secfu.net. Klasyfikacja CWE-417 (Channel and Path Errors) odnosi się do nieprawidłowej obsługi kanału komunikacyjnego — w tym przypadku błędnego zakresu akceptowanych zapytań mDNS.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
  • Bose Soundtouch 30

    HW
    Bose
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
DoS
CWE
Referencje

Powiązane podatności

CVE-2017-17751HIGH8.8ten sam vendor

Bose SoundTouch devices allows remote attackers to achieve remote control via a crafted web site that uses the...

CVE-2018-12638MEDIUM6.1ten sam vendor

An issue was discovered in the Bose Soundtouch app 18.1.4 for iOS. There is no frontend input validation of th...

CVE-2017-17749MEDIUM5.4ten sam vendor

Bose SoundTouch devices allow XSS via crafted song data from a music service, as demonstrated by Pandora.

CVE-2017-17750MEDIUM5.4ten sam vendor

Bose SoundTouch devices allow XSS via a crafted public playlist from Spotify.