W urządzeniu Anker Eufy Homebase 2 wykryto krytyczną podatność typu heap-based buffer overflow w komponencie pushMuxer, funkcji processRtspInfo. Atakujący może zdalnie, bez uwierzytelnienia, wywołać przepełnienie bufora poprzez przesłanie specjalnie spreparowanego pakietu sieciowego.
▸ Pokaż oryginał (EN)
A heap-based buffer overflow vulnerability exists in the pushMuxer processRtspInfo functionality of Anker Eufy Homebase 2 2.1.6.9h. A specially-crafted network packet can lead to a heap buffer overflow. An attacker can send a malicious packet to trigger this vulnerability.
Podatność wynika z błędnej obsługi danych wejściowych w funkcji processRtspInfo modułu pushMuxer, która nie weryfikuje poprawnie rozmiaru przetwarzanych danych sieciowych. Przesłanie specjalnie spreparowanego pakietu sieciowego powoduje przepełnienie bufora na stercie (heap buffer overflow). Błąd sklasyfikowany jako CWE-122 i CWE-787 wskazuje na możliwość zapisu danych poza granicami zaalokowanego obszaru pamięci. Atak nie wymaga żadnej interakcji użytkownika ani posiadania uwierzytelnionego dostępu do urządzenia.
Skuteczne wykorzystanie podatności może umożliwić atakującemu pełne przejęcie kontroli nad urządzeniem, w tym wykonanie dowolnego kodu (RCE), naruszenie poufności i integralności danych oraz trwałą niedostępność urządzenia.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu sieciowego do urządzenia na poziomie firewall oraz izolację urządzeń IoT w dedykowanym segmencie sieci.
Anker Eufy Homebase 2 z oprogramowaniem firmware w wersji 2.1.6.9h
Podatność została zgłoszona przez Cisco Talos Intelligence (raport TALOS-2021-1369). CVSS wynosi 10.0 (maksymalny), co odzwierciedla brak wymagań co do uwierzytelnienia, interakcji użytkownika oraz pełny zakres wpływu na poufność, integralność i dostępność.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HAnker Eufy Homebase 2
HWAnkerwszystkie wersjeAnker Eufy Homebase 2 Firmware
OSAnker2.1.6.9h
Powiązane podatności
Memory corruption w libpthread uClibC i uClibC-ng — podatność krytyczna
Use-after-free w Anker Eufy Homebase 2 umożliwiający RCE przez sieć
Authentication bypass w Anker Eufy Homebase 2 — eskalacja uprawnień przez sieć
Command injection w Anker Eufy Homebase 2 — zdalne wykonanie poleceń
RCE przez zapis poza granicami bufora w Anker Eufy Homebase 2