W oprogramowaniu Samsung SmartThings Hub STH-ETH-250 w wersji 0.20.17 istnieje podatność typu buffer overflow w module obsługi uwierzytelnień serwera HTTP komponentu video-core. Luka umożliwia zdalnemu atakującemu przejęcie kontroli nad urządzeniem poprzez wysłanie specjalnie spreparowanego żądania.
▸ Pokaż oryginał (EN)
An exploitable buffer overflow vulnerability exists in the credentials handler of video-core's HTTP server of Samsung SmartThings Hub STH-ETH-250-Firmware version 0.20.17. The strncpy overflows the destination buffer, which has a size of 160 bytes. An attacker can send an arbitrarily long "directory" value in order to exploit this vulnerability.
Podatność wynika z nieprawidłowego użycia funkcji strncpy, która przepełnia bufor docelowy o rozmiarze 160 bajtów w procedurze obsługi uwierzytelnień. Atakujący może wysłać żądanie HTTP zawierające dowolnie długą wartość pola 'directory', co skutkuje przepełnieniem bufora. Brak odpowiedniej walidacji długości danych wejściowych pozwala na nadpisanie pamięci poza przeznaczonym buforem.
Skuteczne wykorzystanie podatności może pozwolić atakującemu na zdalne wykonanie dowolnego kodu (RCE) w kontekście procesu video-core z możliwością wpływu na poufność, integralność oraz dostępność całego systemu. Ze względu na zakres oddziaływania (Changed Scope w CVSS), skutki mogą wykraczać poza bezpośrednio podatny komponent.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się również ograniczenie dostępu sieciowego do interfejsu HTTP urządzenia na poziomie firewall oraz monitorowanie ruchu sieciowego kierowanego do urządzeń SmartThings Hub.
Samsung SmartThings Hub STH-ETH-250 z oprogramowaniem firmware w wersji 0.20.17
Podatność została zgłoszona i udokumentowana przez Cisco Talos Intelligence jako TALOS-2018-0555.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HSamsung Sth Eth 250
HWSamsungwszystkie wersjeSamsung Sth Eth 250 Firmware
OSSamsung0.20.17
Powiązane podatności
Buffer overflow w obsłudze credentials serwera HTTP Samsung SmartThings Hub
Buffer overflow w obsłudze poświadczeń Samsung SmartThings Hub STH-ETH-250
Buffer overflow w obsłudze credentials Samsung SmartThings Hub STH-ETH-250
Buffer overflow w funkcji aktualizacji kamery Samsung SmartThings Hub
Samsung SmartThings Hub — błąd parsowania potokowych żądań HTTP w video-core