CRITICAL🇬🇧 English

CVE-2018-4023

RCE przez stack-based buffer overflow w Anker Roav A1 Dashcam

CVSS 9.8v3.1pub. 2019-05-13upd. 2024-11-21

Podatność w oprogramowaniu układowym kamery samochodowej Anker Roav A1 umożliwia zdalne wykonanie kodu (RCE) bez uwierzytelnienia. Błąd wynika z przepełnienia bufora stosu (stack-based buffer overflow) w obsłudze komendy Wi-Fi XML_UploadFile.

Pokaż oryginał (EN)

An exploitable code execution vulnerability exists in the XML_UploadFile Wi-Fi command of the NT9665X Chipset firmware, running on the Anker Roav A1 Dashcam, version RoavA1SWV1.9. A specially crafted packet can cause a stack-based buffer overflow, resulting in code execution.

🤖 Analiza AI
Jak działa

Podatność tkwi w implementacji komendy Wi-Fi o nazwie XML_UploadFile, będącej częścią firmware'u układu NT9665X. Atakujący może przesłać specjalnie spreparowany pakiet sieciowy, który powoduje przepełnienie bufora na stosie (stack-based buffer overflow, CWE-787). Przepełnienie to prowadzi bezpośrednio do przejęcia kontroli nad wykonaniem kodu na urządzeniu. Atak jest możliwy zdalnie, bez wymaganych uprawnień ani interakcji użytkownika.

Skutki

Atakujący może uzyskać pełną kontrolę nad urządzeniem poprzez zdalne wykonanie dowolnego kodu, co zagraża poufności, integralności i dostępności danych oraz funkcji kamery. Możliwe jest m.in. trwałe skompromitowanie urządzenia lub wykorzystanie go jako punktu wejścia do sieci lokalnej.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się również ograniczenie dostępu do sieci Wi-Fi urządzenia wyłącznie do zaufanych sieci oraz monitorowanie aktywności sieciowej kamer podłączonych do infrastruktury firmowej.

Kogo dotyczy

Anker Roav A1 Dashcam z oprogramowaniem układowym w wersji RoavA1SWV1.9, opartym na chipesecie NT9665X.

Uwagi

Podatność została odkryta i zgłoszona przez zespół Cisco Talos (raport TALOS-2018-0695). Dotyczy konkretnej wersji firmware'u RoavA1SWV1.9 na chipesecie NT9665X.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Anker In Roav Dashcam A1

    HW
    Anker-In
    wszystkie wersje
  • Anker In Roav Dashcam A1 Firmware

    OS
    Anker-In
    1.9
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEMemory
CWE
Referencje

Powiązane podatności

CVE-2018-4014CRITICAL9.8PL ✓ten sam produkt

RCE przez stack-based buffer overflow w Roav Dashcam A1 (Wi-Fi Command 9999)

CVE-2018-4018CRITICAL9.8PL ✓ten sam produkt

Anker Roav A1 Dashcam — nieautoryzowana aktualizacja firmware przez HTTP

CVE-2018-4029CRITICAL9.8PL ✓ten sam produkt

RCE w firmware NT9665X — Anker Roav A1 Dashcam (zapis poza granicami pamięci)

CVE-2018-4028HIGH7.5ten sam produkt

An exploitable firmware update vulnerability exists in the NT9665X Chipset firmware running on the Anker Roav ...

CVE-2018-4024HIGH7.5ten sam produkt

An exploitable denial-of-service vulnerability exists in the thumbnail display functionality of the NT9665X Ch...