Krytyczna podatność out-of-bounds write w oprogramowaniu układowym Anker Eufy Homebase 2 umożliwia zdalne wykonanie kodu bez uwierzytelnienia. Atakujący może przejąć pełną kontrolę nad urządzeniem, wysyłając specjalnie spreparowany pakiet sieciowy.
▸ Pokaż oryginał (EN)
An out-of-bounds write vulnerability exists in the CMD_DEVICE_GET_SERVER_LIST_REQUEST functionality of the home_security binary of Anker Eufy Homebase 2 2.1.6.9h in function read_udp_push_config_file. A specially-crafted network packet can lead to code execution.
Podatność występuje w funkcji read_udp_push_config_file w binarnym pliku home_security, w kodzie obsługującym żądania CMD_DEVICE_GET_SERVER_LIST_REQUEST. Nieprawidłowa walidacja danych wejściowych (CWE-1284) prowadzi do zapisu poza granicami przydzielonego bufora (CWE-119). Wysłanie specjalnie spreparowanego pakietu sieciowego powoduje uszkodzenie pamięci, co może zostać wykorzystane do wykonania dowolnego kodu na urządzeniu.
Atakujący może zdalnie wykonać dowolny kod (RCE) na urządzeniu bez żadnego uwierzytelnienia, uzyskując pełną kontrolę nad Anker Eufy Homebase 2, w tym potencjalny dostęp do powiązanych kamer i danych użytkowników.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się również izolację urządzenia w sieci lokalnej (dedykowany VLAN dla IoT), ograniczenie dostępu sieciowego do urządzenia przez firewall oraz monitorowanie nieoczekiwanego ruchu sieciowego kierowanego do urządzenia.
Anker Eufy Homebase 2 z oprogramowaniem układowym w wersji 2.1.6.9h
Podatność została zgłoszona i opublikowana przez Cisco Talos Intelligence (raport TALOS-2021-1378). Wektor ataku jest sieciowy, nie wymaga uwierzytelnienia ani interakcji użytkownika, co czyni ją szczególnie niebezpieczną dla urządzeń wystawionych na ruch zewnętrzny.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HAnker Eufy Homebase 2
HWAnkerwszystkie wersjeAnker Eufy Homebase 2 Firmware
OSAnker2.1.6.9h
Powiązane podatności
Memory corruption w libpthread uClibC i uClibC-ng — podatność krytyczna
Use-after-free w Anker Eufy Homebase 2 umożliwiający RCE przez sieć
Authentication bypass w Anker Eufy Homebase 2 — eskalacja uprawnień przez sieć
Command injection w Anker Eufy Homebase 2 — zdalne wykonanie poleceń
RCE przez out-of-bounds write w Anker Eufy Homebase 2 (CMD_DEVICE_GET_SERVER_LIST_REQUEST)