Podatność umożliwia zdalne wykonanie kodu (RCE) w kamerze samochodowej Anker Roav A1 Dashcam poprzez przepełnienie bufora stosu (stack-based buffer overflow) w obsłudze Wi-Fi Command 9999. Ze względu na brak wymagania uwierzytelnienia i dostęp sieciowy, podatność jest wyjątkowo niebezpieczna.
▸ Pokaż oryginał (EN)
An exploitable code execution vulnerability exists in Wi-Fi Command 9999 of the Roav A1 Dashcam running version RoavA1SWV1.9. A specially crafted packet can cause a stack-based buffer overflow, resulting in code execution. An attacker can send a packet to trigger this vulnerability.
Podatność wynika z błędu CWE-787 (zapis poza granicami bufora) w obsłudze polecenia Wi-Fi o numerze 9999. Atakujący wysyła specjalnie spreparowany pakiet sieciowy, który powoduje przepełnienie bufora na stosie. Nadpisanie stosu pozwala na przejęcie kontroli nad przepływem wykonania programu i uruchomienie dowolnego kodu na urządzeniu. Do przeprowadzenia ataku nie jest wymagana żadna autoryzacja ani interakcja ze strony użytkownika.
Atakujący może uzyskać pełną kontrolę nad urządzeniem poprzez zdalne wykonanie dowolnego kodu, co może prowadzić do naruszenia poufności, integralności i dostępności systemu. W praktyce możliwe jest przejęcie kontroli nad kamerą dashcam oraz potencjalnie nad siecią, do której urządzenie jest podłączone.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. W ramach działań doraźnych zaleca się izolację urządzenia od niezaufanych sieci Wi-Fi oraz ograniczenie dostępu sieciowego do urządzenia na poziomie infrastruktury (firewall, segmentacja sieci).
Anker Roav A1 Dashcam z oprogramowaniem układowym w wersji RoavA1SWV1.9
Podatność została odkryta i zgłoszona przez Cisco Talos Intelligence (raport TALOS-2018-0685). Luka dotyczy konkretnie interfejsu Wi-Fi urządzenia, co oznacza, że atakujący musi znajdować się w zasięgu sieci Wi-Fi emitowanej przez kamerę lub być z nią połączony.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAnker In Roav Dashcam A1
HWAnker-Inwszystkie wersjeAnker In Roav Dashcam A1 Firmware
OSAnker-Inroava1swv1.9
Powiązane podatności
RCE przez stack-based buffer overflow w Anker Roav A1 Dashcam
Anker Roav A1 Dashcam — nieautoryzowana aktualizacja firmware przez HTTP
RCE w firmware NT9665X — Anker Roav A1 Dashcam (zapis poza granicami pamięci)
An exploitable code execution vulnerability exists in the URL-parsing functionality of the Roav A1 Dashcam run...
An exploitable denial-of-service vulnerability exists in the XML_GetScreen Wi-Fi command of the NT9665X Chipse...