CRITICAL🇬🇧 English

CVE-2018-3875

Buffer overflow w obsłudze credentials Samsung SmartThings Hub STH-ETH-250

CVSS 9.9v3.1pub. 2018-09-10upd. 2024-11-21

W oprogramowaniu Samsung SmartThings Hub STH-ETH-250 w wersji 0.20.17 istnieje podatność buffer overflow w module obsługi poświadczeń serwera HTTP procesu video-core. Podatność umożliwia zdalnemu atakującemu przejęcie kontroli nad urządzeniem poprzez wysłanie odpowiednio spreparowanego żądania.

Pokaż oryginał (EN)

An exploitable buffer overflow vulnerability exists in the credentials handler of video-core's HTTP server of Samsung SmartThings Hub STH-ETH-250-Firmware version 0.20.17. The video-core process incorrectly extracts fields from a user-controlled JSON payload, leading to a buffer overflow on the stack. The strncpy overflows the destination buffer, which has a size of 2,000 bytes. An attacker can send an arbitrarily long "sessionToken" value in order to exploit this vulnerability.

🤖 Analiza AI
Jak działa

Proces video-core nieprawidłowo ekstrahuje pola z kontrolowanego przez użytkownika payloadu JSON. Funkcja strncpy kopiuje wartość pola 'sessionToken' do bufora na stosie o rozmiarze 2000 bajtów, nie weryfikując długości danych wejściowych. Atakujący może wysłać dowolnie długą wartość 'sessionToken', powodując przepełnienie bufora na stosie (stack buffer overflow) i nadpisanie krytycznych obszarów pamięci.

Skutki

Atakujący z dostępem sieciowym i podstawowymi uprawnieniami może doprowadzić do wykonania dowolnego kodu (RCE) w kontekście procesu video-core, a w konsekwencji do pełnego przejęcia kontroli nad urządzeniem. Podatność zagraża poufności, integralności i dostępności systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowym środkiem zaradczym jest ograniczenie dostępu sieciowego do urządzenia poprzez firewall lub segmentację sieci, aby uniemożliwić nieautoryzowanym użytkownikom komunikację z serwerem HTTP procesu video-core.

Kogo dotyczy

Samsung SmartThings Hub STH-ETH-250 z oprogramowaniem (firmware) w wersji 0.20.17

Uwagi

Podatność została odkryta i zgłoszona przez Cisco Talos (raport TALOS-2018-0555). Wektor ataku wymaga posiadania przez atakującego co najmniej podstawowych uprawnień (PR:L), jednak zasięg ataku wykracza poza komponent podatny (Scope:Changed), co znacząco podnosi ocenę CVSS do 9.9.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
  • Samsung Sth Eth 250

    HW
    Samsung
    wszystkie wersje
  • Samsung Sth Eth 250 Firmware

    OS
    Samsung
    0.20.17
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2018-3877CRITICAL9.9PL ✓ten sam produkt

Buffer overflow w obsłudze uwierzytelnień serwera HTTP Samsung SmartThings Hub

CVE-2018-3874CRITICAL9.9PL ✓ten sam produkt

Buffer overflow w obsłudze poświadczeń Samsung SmartThings Hub STH-ETH-250

CVE-2018-3873CRITICAL9.9PL ✓ten sam produkt

Buffer overflow w obsłudze credentials serwera HTTP Samsung SmartThings Hub

CVE-2018-3904CRITICAL9.9PL ✓ten sam produkt

Buffer overflow w funkcji aktualizacji kamery Samsung SmartThings Hub

CVE-2018-3907CRITICAL10.0PL ✓ten sam produkt

Samsung SmartThings Hub — błąd parsowania potokowych żądań HTTP w video-core