CRITICAL🇬🇧 English

CVE-2021-21952

Authentication bypass w Anker Eufy Homebase 2 — eskalacja uprawnień przez sieć

CVSS 9.8v3.1pub. 2021-12-22upd. 2024-11-21

W urządzeniu Anker Eufy Homebase 2 z firmware 2.1.6.9h wykryto krytyczną podatność umożliwiającą ominięcie uwierzytelnienia. Atakujący zdalnie, bez żadnych poświadczeń, może uzyskać podwyższone uprawnienia poprzez wysłanie spreparowanych pakietów sieciowych.

Pokaż oryginał (EN)

An authentication bypass vulnerability exists in the CMD_DEVICE_GET_RSA_KEY_REQUEST functionality of the home_security binary of Anker Eufy Homebase 2 2.1.6.9h. A specially-crafted set of network packets can lead to increased privileges.

🤖 Analiza AI
Jak działa

Podatność występuje w funkcji CMD_DEVICE_GET_RSA_KEY_REQUEST w binarnym komponencie home_security urządzenia. Wysłanie odpowiednio spreparowanego zestawu pakietów sieciowych powoduje, że mechanizm uwierzytelnienia zostaje ominięty (authentication bypass). W efekcie atakujący uzyskuje dostęp do zasobów lub funkcji wymagających wyższych uprawnień bez konieczności posiadania ważnych danych uwierzytelniających.

Skutki

Atakujący nieuwierzytelniony, działający zdalnie przez sieć, może uzyskać podwyższone uprawnienia na urządzeniu, co prowadzi do pełnej utraty poufności, integralności i dostępności systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu sieciowego do urządzenia wyłącznie do zaufanych hostów oraz izolację urządzenia w dedykowanym segmencie sieci (np. IoT VLAN).

Kogo dotyczy

Anker Eufy Homebase 2 z firmware w wersji 2.1.6.9h

Uwagi

Podatność została zgłoszona przez Cisco Talos Intelligence (raport TALOS-2021-1379).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Anker Eufy Homebase 2

    HW
    Anker
    wszystkie wersje
  • Anker Eufy Homebase 2 Firmware

    OS
    Anker
    2.1.6.9h
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2022-29503CRITICAL9.8PL ✓ten sam produkt

Memory corruption w libpthread uClibC i uClibC-ng — podatność krytyczna

CVE-2022-21806CRITICAL9.8PL ✓ten sam produkt

Use-after-free w Anker Eufy Homebase 2 umożliwiający RCE przez sieć

CVE-2021-21954CRITICAL9.9PL ✓ten sam produkt

Command injection w Anker Eufy Homebase 2 — zdalne wykonanie poleceń

CVE-2021-21950CRITICAL10.0PL ✓ten sam produkt

RCE przez out-of-bounds write w Anker Eufy Homebase 2 (CMD_DEVICE_GET_SERVER_LIST_REQUEST)

CVE-2021-21951CRITICAL10.0PL ✓ten sam produkt

RCE przez zapis poza granicami bufora w Anker Eufy Homebase 2