W urządzeniu Anker Eufy Homebase 2 z firmware 2.1.6.9h wykryto krytyczną podatność umożliwiającą ominięcie uwierzytelnienia. Atakujący zdalnie, bez żadnych poświadczeń, może uzyskać podwyższone uprawnienia poprzez wysłanie spreparowanych pakietów sieciowych.
▸ Pokaż oryginał (EN)
An authentication bypass vulnerability exists in the CMD_DEVICE_GET_RSA_KEY_REQUEST functionality of the home_security binary of Anker Eufy Homebase 2 2.1.6.9h. A specially-crafted set of network packets can lead to increased privileges.
Podatność występuje w funkcji CMD_DEVICE_GET_RSA_KEY_REQUEST w binarnym komponencie home_security urządzenia. Wysłanie odpowiednio spreparowanego zestawu pakietów sieciowych powoduje, że mechanizm uwierzytelnienia zostaje ominięty (authentication bypass). W efekcie atakujący uzyskuje dostęp do zasobów lub funkcji wymagających wyższych uprawnień bez konieczności posiadania ważnych danych uwierzytelniających.
Atakujący nieuwierzytelniony, działający zdalnie przez sieć, może uzyskać podwyższone uprawnienia na urządzeniu, co prowadzi do pełnej utraty poufności, integralności i dostępności systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu sieciowego do urządzenia wyłącznie do zaufanych hostów oraz izolację urządzenia w dedykowanym segmencie sieci (np. IoT VLAN).
Anker Eufy Homebase 2 z firmware w wersji 2.1.6.9h
Podatność została zgłoszona przez Cisco Talos Intelligence (raport TALOS-2021-1379).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAnker Eufy Homebase 2
HWAnkerwszystkie wersjeAnker Eufy Homebase 2 Firmware
OSAnker2.1.6.9h
Powiązane podatności
Memory corruption w libpthread uClibC i uClibC-ng — podatność krytyczna
Use-after-free w Anker Eufy Homebase 2 umożliwiający RCE przez sieć
Command injection w Anker Eufy Homebase 2 — zdalne wykonanie poleceń
RCE przez out-of-bounds write w Anker Eufy Homebase 2 (CMD_DEVICE_GET_SERVER_LIST_REQUEST)
RCE przez zapis poza granicami bufora w Anker Eufy Homebase 2