Krytyczna podatność buffer overflow na stosie (stack) w serwerze HTTP procesu video-core urządzenia Samsung SmartThings Hub STH-ETH-250 z firmware 0.20.17. Atakujący może wykonać dowolny kod zdalnie, wysyłając spreparowane żądanie HTTP.
▸ Pokaż oryginał (EN)
An exploitable buffer overflow vulnerability exists in the camera 'update' feature of video-core's HTTP server of Samsung SmartThings Hub STH-ETH-250 - Firmware version 0.20.17. The video-core process incorrectly extracts fields from a user-controlled JSON payload, leading to a buffer overflow on the stack. An attacker can send an HTTP request to trigger this vulnerability.
Serwer HTTP procesu video-core zawiera funkcję obsługi aktualizacji kamery, która nieprawidłowo przetwarza pola z kontrolowanego przez użytkownika payloadu JSON. Podczas parsowania tego payloadu dane są kopiowane na stos bez odpowiedniej weryfikacji długości, co prowadzi do przepełnienia bufora (CWE-787 — zapis poza granicami bufora). Atakujący uwierzytelniony sieciowo może wysłać odpowiednio spreparowane żądanie HTTP, aby nadpisać dane na stosie i przejąć kontrolę nad przepływem wykonania procesu.
Atakujący może uzyskać zdalną egzekucję dowolnego kodu (RCE) w kontekście procesu video-core z możliwością naruszenia poufności, integralności i dostępności systemu, w tym potencjalnego przejęcia kontroli nad urządzeniem i jego zasobami sieciowymi.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się również ograniczenie dostępu sieciowego do interfejsu HTTP urządzenia wyłącznie do zaufanych hostów oraz monitorowanie ruchu kierowanego do koncentratora SmartThings.
Samsung SmartThings Hub STH-ETH-250 z firmware w wersji 0.20.17
Podatność została wykryta i opisana przez Cisco Talos Intelligence (raport TALOS-2018-0574). Wymagana jest wstępna autoryzacja (PR:L w wektorze CVSS), jednak wysoki zakres wpływu (S:C) wskazuje na możliwość wyjścia poza granice podatnego komponentu.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HSamsung Sth Eth 250
HWSamsungwszystkie wersjeSamsung Sth Eth 250 Firmware
OSSamsung0.20.17
Powiązane podatności
Buffer overflow w obsłudze poświadczeń Samsung SmartThings Hub STH-ETH-250
Buffer overflow w obsłudze uwierzytelnień serwera HTTP Samsung SmartThings Hub
Buffer overflow w obsłudze credentials serwera HTTP Samsung SmartThings Hub
Buffer overflow w obsłudze credentials Samsung SmartThings Hub STH-ETH-250
Samsung SmartThings Hub — błąd parsowania potokowych żądań HTTP w video-core