Krytyczna podatność typu out-of-write (CWE-787) w firmware chipset NT9665X kamery samochodowej Anker Roav A1 umożliwia zdalne wykonanie kodu bez uwierzytelnienia. Atakujący może przejąć pełną kontrolę nad urządzeniem poprzez wysłanie specjalnie spreparowanego pakietu sieciowego.
▸ Pokaż oryginał (EN)
An exploitable code execution vulnerability exists in the HTTP request-parsing function of the NT9665X Chipset firmware running on the Anker Roav A1 Dashcam, version RoavA1SWV1.9. A specially crafted packet can cause an unlimited and arbitrary write to memory, resulting in code execution.
Podatność znajduje się w funkcji parsowania żądań HTTP wbudowanej w firmware chipsetu NT9665X. Przesłanie odpowiednio spreparowanego pakietu HTTP powoduje nieograniczony i arbitralny zapis do pamięci urządzenia (out-of-bounds write). Brak walidacji długości lub zawartości danych wejściowych w tej funkcji pozwala atakującemu na kontrolowanie obszarów pamięci poza przeznaczonym buforem, co ostatecznie prowadzi do wykonania dowolnego kodu.
Atakujący zdalny, nieuwierzytelniony może wykonać dowolny kod na urządzeniu, uzyskując pełną kontrolę nad kamerą — w tym dostęp do nagrań, mikrofonu oraz potencjalnie do sieci lokalnej, do której podłączone jest urządzenie.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się również izolację urządzenia od publicznej sieci oraz ograniczenie dostępu do interfejsu HTTP kamery wyłącznie do zaufanych segmentów sieci lokalnej.
Anker Roav A1 Dashcam z firmware w wersji RoavA1SWV1.9 opartym na chipsecie NT9665X
Podatność została zgłoszona i opublikowana przez Cisco Talos Intelligence jako TALOS-2018-0701.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAnker In Roav Dashcam A1
HWAnker-Inwszystkie wersjeAnker In Roav Dashcam A1 Firmware
OSAnker-In1.9
Powiązane podatności
Anker Roav A1 Dashcam — nieautoryzowana aktualizacja firmware przez HTTP
RCE przez stack-based buffer overflow w Anker Roav A1 Dashcam
RCE przez stack-based buffer overflow w Roav Dashcam A1 (Wi-Fi Command 9999)
An exploitable denial-of-service vulnerability exists in the thumbnail display functionality of the NT9665X Ch...
An exploitable denial-of-service vulnerability exists in the XML_GetRawEncJpg Wi-Fi command of the NT9665X Chi...