W oprogramowaniu Samsung SmartThings Hub STH-ETH-250 w wersji 0.20.17 istnieje podatność buffer overflow w module obsługi poświadczeń serwera HTTP procesu video-core. Podatność umożliwia zdalnemu atakującemu przejęcie kontroli nad urządzeniem poprzez wysłanie odpowiednio spreparowanego żądania.
▸ Pokaż oryginał (EN)
An exploitable buffer overflow vulnerability exists in the credentials handler of video-core's HTTP server of Samsung SmartThings Hub STH-ETH-250-Firmware version 0.20.17. The video-core process incorrectly extracts fields from a user-controlled JSON payload, leading to a buffer overflow on the stack. The strncpy overflows the destination buffer, which has a size of 2,000 bytes. An attacker can send an arbitrarily long "sessionToken" value in order to exploit this vulnerability.
Proces video-core nieprawidłowo ekstrahuje pola z kontrolowanego przez użytkownika payloadu JSON. Funkcja strncpy kopiuje wartość pola 'sessionToken' do bufora na stosie o rozmiarze 2000 bajtów, nie weryfikując długości danych wejściowych. Atakujący może wysłać dowolnie długą wartość 'sessionToken', powodując przepełnienie bufora na stosie (stack buffer overflow) i nadpisanie krytycznych obszarów pamięci.
Atakujący z dostępem sieciowym i podstawowymi uprawnieniami może doprowadzić do wykonania dowolnego kodu (RCE) w kontekście procesu video-core, a w konsekwencji do pełnego przejęcia kontroli nad urządzeniem. Podatność zagraża poufności, integralności i dostępności systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowym środkiem zaradczym jest ograniczenie dostępu sieciowego do urządzenia poprzez firewall lub segmentację sieci, aby uniemożliwić nieautoryzowanym użytkownikom komunikację z serwerem HTTP procesu video-core.
Samsung SmartThings Hub STH-ETH-250 z oprogramowaniem (firmware) w wersji 0.20.17
Podatność została odkryta i zgłoszona przez Cisco Talos (raport TALOS-2018-0555). Wektor ataku wymaga posiadania przez atakującego co najmniej podstawowych uprawnień (PR:L), jednak zasięg ataku wykracza poza komponent podatny (Scope:Changed), co znacząco podnosi ocenę CVSS do 9.9.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HSamsung Sth Eth 250
HWSamsungwszystkie wersjeSamsung Sth Eth 250 Firmware
OSSamsung0.20.17
Powiązane podatności
Buffer overflow w obsłudze uwierzytelnień serwera HTTP Samsung SmartThings Hub
Buffer overflow w obsłudze poświadczeń Samsung SmartThings Hub STH-ETH-250
Buffer overflow w obsłudze credentials serwera HTTP Samsung SmartThings Hub
Buffer overflow w funkcji aktualizacji kamery Samsung SmartThings Hub
Samsung SmartThings Hub — błąd parsowania potokowych żądań HTTP w video-core