CRITICAL🇬🇧 English

CVE-2018-4018

Anker Roav A1 Dashcam — nieautoryzowana aktualizacja firmware przez HTTP

CVSS 9.8v3.1pub. 2019-05-13upd. 2024-11-21

Podatność w firmware kamery samochodowej Anker Roav A1 umożliwia nieautoryzowanemu atakującemu wgranie dowolnego pliku firmware przez sieć. Luka jest krytyczna, ponieważ nie wymaga uwierzytelnienia ani interakcji użytkownika, a skutkuje trwałą kompromitacją urządzenia.

Pokaż oryginał (EN)

An exploitable firmware update vulnerability exists in the NT9665X Chipset firmware, running on Anker Roav A1 Dashcam version RoavA1SWV1.9. The HTTP server allows for arbitrary firmware binaries to be uploaded which will be flashed upon next reboot. An attacker can send an HTTP PUT request or upgrade firmware request to trigger this vulnerability.

🤖 Analiza AI
Jak działa

Wbudowany serwer HTTP w chipsetcie NT9665X nie weryfikuje tożsamości ani uprawnień nadawcy żądania aktualizacji firmware. Atakujący może wysłać żądanie HTTP PUT lub specjalne żądanie aktualizacji firmware zawierające dowolny plik binarny. Przesłany plik zostaje zaflashowany do pamięci urządzenia przy najbliższym restarcie, co pozwala na zastąpienie oryginalnego oprogramowania złośliwym.

Skutki

Atakujący może uzyskać pełną kontrolę nad urządzeniem poprzez wgranie złośliwego firmware, co prowadzi do naruszenia poufności, integralności oraz dostępności systemu. Możliwe jest trwałe przejęcie kamery i jej wykorzystanie jako punktu wejścia do sieci lokalnej.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jako doraźne środki zaradcze zaleca się izolację urządzenia od niezaufanych sieci, segmentację sieci IoT oraz ograniczenie dostępu do portu HTTP serwera urządzenia na poziomie firewall.

Kogo dotyczy

Anker Roav Dashcam A1 z wersją firmware RoavA1SWV1.9 (chipset NT9665X)

Uwagi

Podatność została odkryta i zgłoszona przez zespół Cisco Talos (identyfikator raportu TALOS-2018-0689). Dotyczy konkretnej wersji firmware RoavA1SWV1.9 na chipsetcie NT9665X.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Anker In Roav Dashcam A1

    HW
    Anker-In
    wszystkie wersje
  • Anker In Roav Dashcam A1 Firmware

    OS
    Anker-In
    1.9
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2018-4014CRITICAL9.8PL ✓ten sam produkt

RCE przez stack-based buffer overflow w Roav Dashcam A1 (Wi-Fi Command 9999)

CVE-2018-4023CRITICAL9.8PL ✓ten sam produkt

RCE przez stack-based buffer overflow w Anker Roav A1 Dashcam

CVE-2018-4029CRITICAL9.8PL ✓ten sam produkt

RCE w firmware NT9665X — Anker Roav A1 Dashcam (zapis poza granicami pamięci)

CVE-2018-4028HIGH7.5ten sam produkt

An exploitable firmware update vulnerability exists in the NT9665X Chipset firmware running on the Anker Roav ...

CVE-2018-4024HIGH7.5ten sam produkt

An exploitable denial-of-service vulnerability exists in the thumbnail display functionality of the NT9665X Ch...