Podatność w oprogramowaniu układowym kamery samochodowej Anker Roav A1 umożliwia zdalne wykonanie kodu (RCE) bez uwierzytelnienia. Błąd wynika z przepełnienia bufora stosu (stack-based buffer overflow) w obsłudze komendy Wi-Fi XML_UploadFile.
▸ Pokaż oryginał (EN)
An exploitable code execution vulnerability exists in the XML_UploadFile Wi-Fi command of the NT9665X Chipset firmware, running on the Anker Roav A1 Dashcam, version RoavA1SWV1.9. A specially crafted packet can cause a stack-based buffer overflow, resulting in code execution.
Podatność tkwi w implementacji komendy Wi-Fi o nazwie XML_UploadFile, będącej częścią firmware'u układu NT9665X. Atakujący może przesłać specjalnie spreparowany pakiet sieciowy, który powoduje przepełnienie bufora na stosie (stack-based buffer overflow, CWE-787). Przepełnienie to prowadzi bezpośrednio do przejęcia kontroli nad wykonaniem kodu na urządzeniu. Atak jest możliwy zdalnie, bez wymaganych uprawnień ani interakcji użytkownika.
Atakujący może uzyskać pełną kontrolę nad urządzeniem poprzez zdalne wykonanie dowolnego kodu, co zagraża poufności, integralności i dostępności danych oraz funkcji kamery. Możliwe jest m.in. trwałe skompromitowanie urządzenia lub wykorzystanie go jako punktu wejścia do sieci lokalnej.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się również ograniczenie dostępu do sieci Wi-Fi urządzenia wyłącznie do zaufanych sieci oraz monitorowanie aktywności sieciowej kamer podłączonych do infrastruktury firmowej.
Anker Roav A1 Dashcam z oprogramowaniem układowym w wersji RoavA1SWV1.9, opartym na chipesecie NT9665X.
Podatność została odkryta i zgłoszona przez zespół Cisco Talos (raport TALOS-2018-0695). Dotyczy konkretnej wersji firmware'u RoavA1SWV1.9 na chipesecie NT9665X.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAnker In Roav Dashcam A1
HWAnker-Inwszystkie wersjeAnker In Roav Dashcam A1 Firmware
OSAnker-In1.9
Powiązane podatności
RCE przez stack-based buffer overflow w Roav Dashcam A1 (Wi-Fi Command 9999)
Anker Roav A1 Dashcam — nieautoryzowana aktualizacja firmware przez HTTP
RCE w firmware NT9665X — Anker Roav A1 Dashcam (zapis poza granicami pamięci)
An exploitable firmware update vulnerability exists in the NT9665X Chipset firmware running on the Anker Roav ...
An exploitable denial-of-service vulnerability exists in the thumbnail display functionality of the NT9665X Ch...