CRITICAL🇬🇧 English

CVE-2021-21951

RCE przez zapis poza granicami bufora w Anker Eufy Homebase 2

CVSS 10.0v3.1pub. 2021-12-08upd. 2024-11-21

Krytyczna podatność out-of-bounds write w oprogramowaniu układowym Anker Eufy Homebase 2 umożliwia zdalne wykonanie kodu bez uwierzytelnienia. Atakujący może przejąć pełną kontrolę nad urządzeniem, wysyłając specjalnie spreparowany pakiet sieciowy.

Pokaż oryginał (EN)

An out-of-bounds write vulnerability exists in the CMD_DEVICE_GET_SERVER_LIST_REQUEST functionality of the home_security binary of Anker Eufy Homebase 2 2.1.6.9h in function read_udp_push_config_file. A specially-crafted network packet can lead to code execution.

🤖 Analiza AI
Jak działa

Podatność występuje w funkcji read_udp_push_config_file w binarnym pliku home_security, w kodzie obsługującym żądania CMD_DEVICE_GET_SERVER_LIST_REQUEST. Nieprawidłowa walidacja danych wejściowych (CWE-1284) prowadzi do zapisu poza granicami przydzielonego bufora (CWE-119). Wysłanie specjalnie spreparowanego pakietu sieciowego powoduje uszkodzenie pamięci, co może zostać wykorzystane do wykonania dowolnego kodu na urządzeniu.

Skutki

Atakujący może zdalnie wykonać dowolny kod (RCE) na urządzeniu bez żadnego uwierzytelnienia, uzyskując pełną kontrolę nad Anker Eufy Homebase 2, w tym potencjalny dostęp do powiązanych kamer i danych użytkowników.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się również izolację urządzenia w sieci lokalnej (dedykowany VLAN dla IoT), ograniczenie dostępu sieciowego do urządzenia przez firewall oraz monitorowanie nieoczekiwanego ruchu sieciowego kierowanego do urządzenia.

Kogo dotyczy

Anker Eufy Homebase 2 z oprogramowaniem układowym w wersji 2.1.6.9h

Uwagi

Podatność została zgłoszona i opublikowana przez Cisco Talos Intelligence (raport TALOS-2021-1378). Wektor ataku jest sieciowy, nie wymaga uwierzytelnienia ani interakcji użytkownika, co czyni ją szczególnie niebezpieczną dla urządzeń wystawionych na ruch zewnętrzny.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Anker Eufy Homebase 2

    HW
    Anker
    wszystkie wersje
  • Anker Eufy Homebase 2 Firmware

    OS
    Anker
    2.1.6.9h
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEMemory
CWE
Referencje

Powiązane podatności

CVE-2022-29503CRITICAL9.8PL ✓ten sam produkt

Memory corruption w libpthread uClibC i uClibC-ng — podatność krytyczna

CVE-2022-21806CRITICAL9.8PL ✓ten sam produkt

Use-after-free w Anker Eufy Homebase 2 umożliwiający RCE przez sieć

CVE-2021-21952CRITICAL9.8PL ✓ten sam produkt

Authentication bypass w Anker Eufy Homebase 2 — eskalacja uprawnień przez sieć

CVE-2021-21954CRITICAL9.9PL ✓ten sam produkt

Command injection w Anker Eufy Homebase 2 — zdalne wykonanie poleceń

CVE-2021-21950CRITICAL10.0PL ✓ten sam produkt

RCE przez out-of-bounds write w Anker Eufy Homebase 2 (CMD_DEVICE_GET_SERVER_LIST_REQUEST)