CRITICAL🇬🇧 English

CVE-2018-3873

Buffer overflow w obsłudze credentials serwera HTTP Samsung SmartThings Hub

CVSS 9.9v3.1pub. 2018-09-21upd. 2024-11-21

Podatność typu buffer overflow w module obsługi danych uwierzytelniających serwera HTTP video-core urządzenia Samsung SmartThings Hub STH-ETH-250 umożliwia zdalnemu atakującemu przejęcie kontroli nad urządzeniem. Wysoki wynik CVSS 9.9 wskazuje na krytyczne zagrożenie dla integralności, poufności i dostępności systemu.

Pokaż oryginał (EN)

An exploitable buffer overflow vulnerability exists in the credentials handler of video-core's HTTP server of Samsung SmartThings Hub STH-ETH-250-Firmware version 0.20.17. The strncpy overflows the destination buffer, which has a size of 128 bytes. An attacker can send an arbitrarily long "secretKey" value in order to exploit this vulnerability.

🤖 Analiza AI
Jak działa

Funkcja strncpy w handlerze credentials serwera HTTP nie weryfikuje poprawnie długości kopiowanych danych do bufora o rozmiarze 128 bajtów. Atakujący może wysłać żądanie HTTP zawierające celowo wydłużoną wartość parametru 'secretKey', której długość przekracza rozmiar bufora docelowego. Przepełnienie bufora prowadzi do nadpisania pamięci poza przydzielonym obszarem (CWE-119), co może skutkować wykonaniem dowolnego kodu.

Skutki

Atakujący uwierzytelniony w sieci może zdalnie wykonać dowolny kod na urządzeniu (RCE), uzyskując pełną kontrolę nad Samsung SmartThings Hub, w tym dostęp do podłączonych urządzeń inteligentnego domu oraz sieci lokalnej.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu sieciowego do urządzenia poprzez firewall oraz izolację urządzenia w dedykowanym segmencie sieci IoT.

Kogo dotyczy

Samsung SmartThings Hub STH-ETH-250 z firmware w wersji 0.20.17

Uwagi

Podatność została zgłoszona przez Cisco Talos Intelligence jako TALOS-2018-0555. Wektor ataku wymaga jedynie niskich uprawnień (PR:L) i nie wymaga interakcji użytkownika, co znacząco obniża próg wejścia dla atakującego.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
  • Samsung Sth Eth 250

    HW
    Samsung
    wszystkie wersje
  • Samsung Sth Eth 250 Firmware

    OS
    Samsung
    0.20.17
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2018-3874CRITICAL9.9PL ✓ten sam produkt

Buffer overflow w obsłudze poświadczeń Samsung SmartThings Hub STH-ETH-250

CVE-2018-3877CRITICAL9.9PL ✓ten sam produkt

Buffer overflow w obsłudze uwierzytelnień serwera HTTP Samsung SmartThings Hub

CVE-2018-3875CRITICAL9.9PL ✓ten sam produkt

Buffer overflow w obsłudze credentials Samsung SmartThings Hub STH-ETH-250

CVE-2018-3904CRITICAL9.9PL ✓ten sam produkt

Buffer overflow w funkcji aktualizacji kamery Samsung SmartThings Hub

CVE-2018-3907CRITICAL10.0PL ✓ten sam produkt

Samsung SmartThings Hub — błąd parsowania potokowych żądań HTTP w video-core