CRITICAL🇬🇧 English

CVE-2018-3904

Buffer overflow w funkcji aktualizacji kamery Samsung SmartThings Hub

CVSS 9.9v3.1pub. 2018-08-27upd. 2024-11-21

Krytyczna podatność buffer overflow na stosie (stack) w serwerze HTTP procesu video-core urządzenia Samsung SmartThings Hub STH-ETH-250 z firmware 0.20.17. Atakujący może wykonać dowolny kod zdalnie, wysyłając spreparowane żądanie HTTP.

Pokaż oryginał (EN)

An exploitable buffer overflow vulnerability exists in the camera 'update' feature of video-core's HTTP server of Samsung SmartThings Hub STH-ETH-250 - Firmware version 0.20.17. The video-core process incorrectly extracts fields from a user-controlled JSON payload, leading to a buffer overflow on the stack. An attacker can send an HTTP request to trigger this vulnerability.

🤖 Analiza AI
Jak działa

Serwer HTTP procesu video-core zawiera funkcję obsługi aktualizacji kamery, która nieprawidłowo przetwarza pola z kontrolowanego przez użytkownika payloadu JSON. Podczas parsowania tego payloadu dane są kopiowane na stos bez odpowiedniej weryfikacji długości, co prowadzi do przepełnienia bufora (CWE-787 — zapis poza granicami bufora). Atakujący uwierzytelniony sieciowo może wysłać odpowiednio spreparowane żądanie HTTP, aby nadpisać dane na stosie i przejąć kontrolę nad przepływem wykonania procesu.

Skutki

Atakujący może uzyskać zdalną egzekucję dowolnego kodu (RCE) w kontekście procesu video-core z możliwością naruszenia poufności, integralności i dostępności systemu, w tym potencjalnego przejęcia kontroli nad urządzeniem i jego zasobami sieciowymi.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się również ograniczenie dostępu sieciowego do interfejsu HTTP urządzenia wyłącznie do zaufanych hostów oraz monitorowanie ruchu kierowanego do koncentratora SmartThings.

Kogo dotyczy

Samsung SmartThings Hub STH-ETH-250 z firmware w wersji 0.20.17

Uwagi

Podatność została wykryta i opisana przez Cisco Talos Intelligence (raport TALOS-2018-0574). Wymagana jest wstępna autoryzacja (PR:L w wektorze CVSS), jednak wysoki zakres wpływu (S:C) wskazuje na możliwość wyjścia poza granice podatnego komponentu.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
  • Samsung Sth Eth 250

    HW
    Samsung
    wszystkie wersje
  • Samsung Sth Eth 250 Firmware

    OS
    Samsung
    0.20.17
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2018-3874CRITICAL9.9PL ✓ten sam produkt

Buffer overflow w obsłudze poświadczeń Samsung SmartThings Hub STH-ETH-250

CVE-2018-3877CRITICAL9.9PL ✓ten sam produkt

Buffer overflow w obsłudze uwierzytelnień serwera HTTP Samsung SmartThings Hub

CVE-2018-3873CRITICAL9.9PL ✓ten sam produkt

Buffer overflow w obsłudze credentials serwera HTTP Samsung SmartThings Hub

CVE-2018-3875CRITICAL9.9PL ✓ten sam produkt

Buffer overflow w obsłudze credentials Samsung SmartThings Hub STH-ETH-250

CVE-2018-3907CRITICAL10.0PL ✓ten sam produkt

Samsung SmartThings Hub — błąd parsowania potokowych żądań HTTP w video-core