CRITICAL🇬🇧 English

CVE-2018-3874

Buffer overflow w obsłudze poświadczeń Samsung SmartThings Hub STH-ETH-250

CVSS 9.9v3.1pub. 2018-09-21upd. 2024-11-21

Krytyczna podatność typu buffer overflow w serwerze HTTP komponentu video-core urządzenia Samsung SmartThings Hub STH-ETH-250 pozwala zdalnemu atakującemu na wykonanie dowolnego kodu. Wystarczy posiadanie konta użytkownika, aby przeprowadzić skuteczny atak bez dodatkowej interakcji ofiary.

Pokaż oryginał (EN)

An exploitable buffer overflow vulnerability exists in the credentials handler of video-core's HTTP server of Samsung SmartThings Hub STH-ETH-250-Firmware version 0.20.17. The strncpy overflows the destination buffer, which has a size of 32 bytes. An attacker can send an arbitrarily long "accessKey" value in order to exploit this vulnerability.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowego użycia funkcji strncpy w procedurze obsługi poświadczeń serwera HTTP należącego do komponentu video-core. Bufor docelowy ma rozmiar zaledwie 32 bajtów, jednak funkcja strncpy nie ogranicza skutecznie kopiowanej ilości danych. Atakujący może wysłać żądanie HTTP zawierające parametr 'accessKey' o dowolnie dużej długości, co powoduje przepełnienie bufora na stosie lub stercie i umożliwia nadpisanie krytycznych struktur danych procesu.

Skutki

Atakujący może przejąć pełną kontrolę nad urządzeniem, uzyskując możliwość wykonania dowolnego kodu (RCE) w kontekście procesu video-core, a ze względu na zakres CVSS (Scope: Changed) — potencjalnie wpłynąć na poufność, integralność i dostępność całego systemu oraz innych komponentów urządzenia.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się również ograniczenie dostępu sieciowego do interfejsu HTTP urządzenia wyłącznie do zaufanych hostów oraz izolację urządzenia w dedykowanym segmencie sieci (np. VLAN IoT).

Kogo dotyczy

Samsung SmartThings Hub STH-ETH-250 z firmware w wersji 0.20.17

Uwagi

Podatność została odkryta i zgłoszona przez Cisco Talos Intelligence (raport TALOS-2018-0555). Wektor ataku wymaga uwierzytelnienia (PR:L), lecz zakres oddziaływania wykracza poza atakowany komponent (S:C), co uzasadnia wynik CVSS 9.9.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
  • Samsung Sth Eth 250

    HW
    Samsung
    wszystkie wersje
  • Samsung Sth Eth 250 Firmware

    OS
    Samsung
    0.20.17
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2018-3873CRITICAL9.9PL ✓ten sam produkt

Buffer overflow w obsłudze credentials serwera HTTP Samsung SmartThings Hub

CVE-2018-3877CRITICAL9.9PL ✓ten sam produkt

Buffer overflow w obsłudze uwierzytelnień serwera HTTP Samsung SmartThings Hub

CVE-2018-3875CRITICAL9.9PL ✓ten sam produkt

Buffer overflow w obsłudze credentials Samsung SmartThings Hub STH-ETH-250

CVE-2018-3904CRITICAL9.9PL ✓ten sam produkt

Buffer overflow w funkcji aktualizacji kamery Samsung SmartThings Hub

CVE-2018-3907CRITICAL10.0PL ✓ten sam produkt

Samsung SmartThings Hub — błąd parsowania potokowych żądań HTTP w video-core