Podatność w Samsung SmartThings Hub STH-ETH-250 (firmware 0.20.17) umożliwia zdalne wykonanie poleceń systemowych poprzez nieprawidłową obsługę spacji w polu URL konfiguracji kamer RTSP. Ze względu na wysoki wynik CVSS 9.9 i zmianę kontekstu wykonania (Scope: Changed), stanowi poważne zagrożenie dla środowisk domowej automatyki.
▸ Pokaż oryginał (EN)
An exploitable vulnerability exists in the smart cameras RTSP configuration of the Samsung SmartThings Hub STH-ETH-250 - Firmware version 0.20.17. The device incorrectly handles spaces in the URL field, leading to an arbitrary operating system command injection. An attacker can send a series of HTTP requests to trigger this vulnerability.
Urządzenie niepoprawnie przetwarza znaki spacji w polu URL podczas konfiguracji kamer RTSP w inteligentnym koncentratorze. Atakujący uwierzytelniony w sieci może wysłać serię spreparowanych żądań HTTP zawierających payload z osadzonymi poleceniami systemowymi. Błąd klasyfikowany jako CWE-88 (argument injection) pozwala na wstrzyknięcie dodatkowych argumentów lub poleceń do wywołań systemowych realizowanych przez urządzenie.
Atakujący może uzyskać możliwość wykonania dowolnych poleceń na poziomie systemu operacyjnego urządzenia, co prowadzi do pełnego przejęcia kontroli nad koncentratorem, a potencjalnie również do uzyskania dostępu do pozostałych urządzeń podłączonych w ramach ekosystemu Samsung SmartThings.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się sprawdzenie dostępności aktualizacji firmware przez panel zarządzania Samsung SmartThings oraz ograniczenie dostępu sieciowego do interfejsu HTTP urządzenia wyłącznie do zaufanych hostów za pomocą firewall lub segmentacji sieci.
Samsung SmartThings Hub STH-ETH-250 z firmware w wersji 0.20.17
Podatność została odkryta i zgłoszona przez Cisco Talos Intelligence (raport TALOS-2018-0539). Data publikacji: 23 sierpnia 2018 r.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HSamsung Sth Eth 250
HWSamsungwszystkie wersjeSamsung Sth Eth 250 Firmware
OSSamsung0.20.17
Powiązane podatności
Buffer overflow w obsłudze poświadczeń Samsung SmartThings Hub STH-ETH-250
Buffer overflow w obsłudze uwierzytelnień serwera HTTP Samsung SmartThings Hub
Buffer overflow w obsłudze credentials serwera HTTP Samsung SmartThings Hub
Buffer overflow w obsłudze credentials Samsung SmartThings Hub STH-ETH-250
Buffer overflow w funkcji aktualizacji kamery Samsung SmartThings Hub