Podatność w parserze REST serwera HTTP procesu video-core urządzenia Samsung SmartThings Hub STH-ETH-250 umożliwia zdalne nadpisanie stanu parsera HTTP. Błąd jest oceniony jako krytyczny (CVSS 10.0) ze względu na brak wymagań uwierzytelnienia i możliwość wpływu na integralność oraz dostępność systemu.
▸ Pokaż oryginał (EN)
An exploitable vulnerability exists in the REST parser of video-core's HTTP server of the Samsung SmartThings Hub STH-ETH-250 - Firmware version 0.20.17. The video-core process incorrectly handles pipelined HTTP requests, which allows successive requests to overwrite the previously parsed HTTP method, 'on_url' callback. An attacker can send an HTTP request to trigger this vulnerability.
Proces video-core nieprawidłowo obsługuje potokowe żądania HTTP (HTTP pipelining). Kolejno wysyłane żądania powodują nadpisanie wcześniej przetworzonej metody HTTP oraz callbacku 'on_url', co stanowi przypadek nieprawidłowej interpretacji kolejności komunikatów HTTP (CWE-444). Atakujący może wysłać specjalnie spreparowane potokowe żądanie HTTP do podatnego urządzenia, aby wyzwolić ten błąd. Atak jest możliwy zdalnie, bez uwierzytelnienia i bez interakcji użytkownika.
Atakujący może zdalnie naruszyć integralność przetwarzanych żądań HTTP oraz spowodować niedostępność usługi video-core (odmowa usługi). Wpływ podatności wykracza poza granice komponentu (Scope: Changed), co zwiększa jej krytyczność.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się aktualizację firmware urządzenia Samsung SmartThings Hub STH-ETH-250 do wersji wyższej niż 0.20.17 oraz ograniczenie dostępu sieciowego do urządzenia na poziomie firewall.
Samsung SmartThings Hub STH-ETH-250 z oprogramowaniem sprzętowym (firmware) w wersji 0.20.17.
Podatność została zgłoszona przez Cisco Talos Intelligence jako TALOS-2018-0577. Szczegółowy raport techniczny dostępny jest pod adresem https://talosintelligence.com/vulnerability_reports/TALOS-2018-0577.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:HSamsung Sth Eth 250
HWSamsungwszystkie wersjeSamsung Sth Eth 250 Firmware
OSSamsung0.20.17
Powiązane podatności
Buffer overflow w obsłudze poświadczeń Samsung SmartThings Hub STH-ETH-250
Buffer overflow w obsłudze uwierzytelnień serwera HTTP Samsung SmartThings Hub
Buffer overflow w obsłudze credentials serwera HTTP Samsung SmartThings Hub
Buffer overflow w obsłudze credentials Samsung SmartThings Hub STH-ETH-250
Buffer overflow w funkcji aktualizacji kamery Samsung SmartThings Hub