CRITICAL🇬🇧 English

CVE-2018-4029

RCE w firmware NT9665X — Anker Roav A1 Dashcam (zapis poza granicami pamięci)

CVSS 9.8v3.1pub. 2019-05-13upd. 2024-11-21

Krytyczna podatność typu out-of-write (CWE-787) w firmware chipset NT9665X kamery samochodowej Anker Roav A1 umożliwia zdalne wykonanie kodu bez uwierzytelnienia. Atakujący może przejąć pełną kontrolę nad urządzeniem poprzez wysłanie specjalnie spreparowanego pakietu sieciowego.

Pokaż oryginał (EN)

An exploitable code execution vulnerability exists in the HTTP request-parsing function of the NT9665X Chipset firmware running on the Anker Roav A1 Dashcam, version RoavA1SWV1.9. A specially crafted packet can cause an unlimited and arbitrary write to memory, resulting in code execution.

🤖 Analiza AI
Jak działa

Podatność znajduje się w funkcji parsowania żądań HTTP wbudowanej w firmware chipsetu NT9665X. Przesłanie odpowiednio spreparowanego pakietu HTTP powoduje nieograniczony i arbitralny zapis do pamięci urządzenia (out-of-bounds write). Brak walidacji długości lub zawartości danych wejściowych w tej funkcji pozwala atakującemu na kontrolowanie obszarów pamięci poza przeznaczonym buforem, co ostatecznie prowadzi do wykonania dowolnego kodu.

Skutki

Atakujący zdalny, nieuwierzytelniony może wykonać dowolny kod na urządzeniu, uzyskując pełną kontrolę nad kamerą — w tym dostęp do nagrań, mikrofonu oraz potencjalnie do sieci lokalnej, do której podłączone jest urządzenie.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się również izolację urządzenia od publicznej sieci oraz ograniczenie dostępu do interfejsu HTTP kamery wyłącznie do zaufanych segmentów sieci lokalnej.

Kogo dotyczy

Anker Roav A1 Dashcam z firmware w wersji RoavA1SWV1.9 opartym na chipsecie NT9665X

Uwagi

Podatność została zgłoszona i opublikowana przez Cisco Talos Intelligence jako TALOS-2018-0701.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Anker In Roav Dashcam A1

    HW
    Anker-In
    wszystkie wersje
  • Anker In Roav Dashcam A1 Firmware

    OS
    Anker-In
    1.9
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2018-4018CRITICAL9.8PL ✓ten sam produkt

Anker Roav A1 Dashcam — nieautoryzowana aktualizacja firmware przez HTTP

CVE-2018-4023CRITICAL9.8PL ✓ten sam produkt

RCE przez stack-based buffer overflow w Anker Roav A1 Dashcam

CVE-2018-4014CRITICAL9.8PL ✓ten sam produkt

RCE przez stack-based buffer overflow w Roav Dashcam A1 (Wi-Fi Command 9999)

CVE-2018-4024HIGH7.5ten sam produkt

An exploitable denial-of-service vulnerability exists in the thumbnail display functionality of the NT9665X Ch...

CVE-2018-4025HIGH7.5ten sam produkt

An exploitable denial-of-service vulnerability exists in the XML_GetRawEncJpg Wi-Fi command of the NT9665X Chi...