Podatność w firmware kamery samochodowej Anker Roav A1 umożliwia nieautoryzowanemu atakującemu wgranie dowolnego pliku firmware przez sieć. Luka jest krytyczna, ponieważ nie wymaga uwierzytelnienia ani interakcji użytkownika, a skutkuje trwałą kompromitacją urządzenia.
▸ Pokaż oryginał (EN)
An exploitable firmware update vulnerability exists in the NT9665X Chipset firmware, running on Anker Roav A1 Dashcam version RoavA1SWV1.9. The HTTP server allows for arbitrary firmware binaries to be uploaded which will be flashed upon next reboot. An attacker can send an HTTP PUT request or upgrade firmware request to trigger this vulnerability.
Wbudowany serwer HTTP w chipsetcie NT9665X nie weryfikuje tożsamości ani uprawnień nadawcy żądania aktualizacji firmware. Atakujący może wysłać żądanie HTTP PUT lub specjalne żądanie aktualizacji firmware zawierające dowolny plik binarny. Przesłany plik zostaje zaflashowany do pamięci urządzenia przy najbliższym restarcie, co pozwala na zastąpienie oryginalnego oprogramowania złośliwym.
Atakujący może uzyskać pełną kontrolę nad urządzeniem poprzez wgranie złośliwego firmware, co prowadzi do naruszenia poufności, integralności oraz dostępności systemu. Możliwe jest trwałe przejęcie kamery i jej wykorzystanie jako punktu wejścia do sieci lokalnej.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jako doraźne środki zaradcze zaleca się izolację urządzenia od niezaufanych sieci, segmentację sieci IoT oraz ograniczenie dostępu do portu HTTP serwera urządzenia na poziomie firewall.
Anker Roav Dashcam A1 z wersją firmware RoavA1SWV1.9 (chipset NT9665X)
Podatność została odkryta i zgłoszona przez zespół Cisco Talos (identyfikator raportu TALOS-2018-0689). Dotyczy konkretnej wersji firmware RoavA1SWV1.9 na chipsetcie NT9665X.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAnker In Roav Dashcam A1
HWAnker-Inwszystkie wersjeAnker In Roav Dashcam A1 Firmware
OSAnker-In1.9
Powiązane podatności
RCE przez stack-based buffer overflow w Roav Dashcam A1 (Wi-Fi Command 9999)
RCE przez stack-based buffer overflow w Anker Roav A1 Dashcam
RCE w firmware NT9665X — Anker Roav A1 Dashcam (zapis poza granicami pamięci)
An exploitable firmware update vulnerability exists in the NT9665X Chipset firmware running on the Anker Roav ...
An exploitable denial-of-service vulnerability exists in the thumbnail display functionality of the NT9665X Ch...