Podatność typu buffer overflow w module obsługi danych uwierzytelniających serwera HTTP video-core urządzenia Samsung SmartThings Hub STH-ETH-250 umożliwia zdalnemu atakującemu przejęcie kontroli nad urządzeniem. Wysoki wynik CVSS 9.9 wskazuje na krytyczne zagrożenie dla integralności, poufności i dostępności systemu.
▸ Pokaż oryginał (EN)
An exploitable buffer overflow vulnerability exists in the credentials handler of video-core's HTTP server of Samsung SmartThings Hub STH-ETH-250-Firmware version 0.20.17. The strncpy overflows the destination buffer, which has a size of 128 bytes. An attacker can send an arbitrarily long "secretKey" value in order to exploit this vulnerability.
Funkcja strncpy w handlerze credentials serwera HTTP nie weryfikuje poprawnie długości kopiowanych danych do bufora o rozmiarze 128 bajtów. Atakujący może wysłać żądanie HTTP zawierające celowo wydłużoną wartość parametru 'secretKey', której długość przekracza rozmiar bufora docelowego. Przepełnienie bufora prowadzi do nadpisania pamięci poza przydzielonym obszarem (CWE-119), co może skutkować wykonaniem dowolnego kodu.
Atakujący uwierzytelniony w sieci może zdalnie wykonać dowolny kod na urządzeniu (RCE), uzyskując pełną kontrolę nad Samsung SmartThings Hub, w tym dostęp do podłączonych urządzeń inteligentnego domu oraz sieci lokalnej.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu sieciowego do urządzenia poprzez firewall oraz izolację urządzenia w dedykowanym segmencie sieci IoT.
Samsung SmartThings Hub STH-ETH-250 z firmware w wersji 0.20.17
Podatność została zgłoszona przez Cisco Talos Intelligence jako TALOS-2018-0555. Wektor ataku wymaga jedynie niskich uprawnień (PR:L) i nie wymaga interakcji użytkownika, co znacząco obniża próg wejścia dla atakującego.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HSamsung Sth Eth 250
HWSamsungwszystkie wersjeSamsung Sth Eth 250 Firmware
OSSamsung0.20.17
Powiązane podatności
Buffer overflow w obsłudze poświadczeń Samsung SmartThings Hub STH-ETH-250
Buffer overflow w obsłudze uwierzytelnień serwera HTTP Samsung SmartThings Hub
Buffer overflow w obsłudze credentials Samsung SmartThings Hub STH-ETH-250
Buffer overflow w funkcji aktualizacji kamery Samsung SmartThings Hub
Samsung SmartThings Hub — błąd parsowania potokowych żądań HTTP w video-core