Krytyczna podatność typu buffer overflow w serwerze HTTP komponentu video-core urządzenia Samsung SmartThings Hub STH-ETH-250 pozwala zdalnemu atakującemu na wykonanie dowolnego kodu. Wystarczy posiadanie konta użytkownika, aby przeprowadzić skuteczny atak bez dodatkowej interakcji ofiary.
▸ Pokaż oryginał (EN)
An exploitable buffer overflow vulnerability exists in the credentials handler of video-core's HTTP server of Samsung SmartThings Hub STH-ETH-250-Firmware version 0.20.17. The strncpy overflows the destination buffer, which has a size of 32 bytes. An attacker can send an arbitrarily long "accessKey" value in order to exploit this vulnerability.
Podatność wynika z nieprawidłowego użycia funkcji strncpy w procedurze obsługi poświadczeń serwera HTTP należącego do komponentu video-core. Bufor docelowy ma rozmiar zaledwie 32 bajtów, jednak funkcja strncpy nie ogranicza skutecznie kopiowanej ilości danych. Atakujący może wysłać żądanie HTTP zawierające parametr 'accessKey' o dowolnie dużej długości, co powoduje przepełnienie bufora na stosie lub stercie i umożliwia nadpisanie krytycznych struktur danych procesu.
Atakujący może przejąć pełną kontrolę nad urządzeniem, uzyskując możliwość wykonania dowolnego kodu (RCE) w kontekście procesu video-core, a ze względu na zakres CVSS (Scope: Changed) — potencjalnie wpłynąć na poufność, integralność i dostępność całego systemu oraz innych komponentów urządzenia.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się również ograniczenie dostępu sieciowego do interfejsu HTTP urządzenia wyłącznie do zaufanych hostów oraz izolację urządzenia w dedykowanym segmencie sieci (np. VLAN IoT).
Samsung SmartThings Hub STH-ETH-250 z firmware w wersji 0.20.17
Podatność została odkryta i zgłoszona przez Cisco Talos Intelligence (raport TALOS-2018-0555). Wektor ataku wymaga uwierzytelnienia (PR:L), lecz zakres oddziaływania wykracza poza atakowany komponent (S:C), co uzasadnia wynik CVSS 9.9.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HSamsung Sth Eth 250
HWSamsungwszystkie wersjeSamsung Sth Eth 250 Firmware
OSSamsung0.20.17
Powiązane podatności
Buffer overflow w obsłudze credentials serwera HTTP Samsung SmartThings Hub
Buffer overflow w obsłudze uwierzytelnień serwera HTTP Samsung SmartThings Hub
Buffer overflow w obsłudze credentials Samsung SmartThings Hub STH-ETH-250
Buffer overflow w funkcji aktualizacji kamery Samsung SmartThings Hub
Samsung SmartThings Hub — błąd parsowania potokowych żądań HTTP w video-core