CRITICAL🇬🇧 English

CVE-2022-21806

Use-after-free w Anker Eufy Homebase 2 umożliwiający RCE przez sieć

CVSS 9.8v3.1pub. 2022-06-17upd. 2024-11-21

W oprogramowaniu Anker Eufy Homebase 2 (wersja 2.1.8.5h) wykryto podatność typu use-after-free w komponencie mips_collector appsrv_server. Luka umożliwia zdalne wykonanie kodu bez uwierzytelnienia, co czyni ją krytycznym zagrożeniem dla bezpieczeństwa urządzenia.

Pokaż oryginał (EN)

A use-after-free vulnerability exists in the mips_collector appsrv_server functionality of Anker Eufy Homebase 2 2.1.8.5h. A specially-crafted set of network packets can lead to remote code execution. The device is exposed to attacks from the network.

🤖 Analiza AI
Jak działa

Podatność jest klasyfikowana jako use-after-free (CWE-416) — błąd polegający na korzystaniu z obszaru pamięci po jego zwolnieniu, co może prowadzić do wykonania przez atakującego kontrolowanego kodu. Atakujący wysyła specjalnie spreparowany zestaw pakietów sieciowych do komponentu mips_collector appsrv_server, co wyzwala nieprawidłową obsługę pamięci. Urządzenie musi być dostępne sieciowo, a atak nie wymaga żadnych poświadczeń ani interakcji ze strony użytkownika.

Skutki

Skuteczne wykorzystanie podatności pozwala atakującemu na zdalne wykonanie dowolnego kodu (RCE) na urządzeniu, co może skutkować pełnym przejęciem kontroli nad Anker Eufy Homebase 2, naruszeniem poufności i integralności danych oraz zakłóceniem jego dostępności.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się również ograniczenie dostępu sieciowego do urządzenia poprzez umieszczenie go za firewallem lub w odizolowanym segmencie sieci, tak aby zminimalizować powierzchnię ataku do czasu wdrożenia aktualizacji.

Kogo dotyczy

Anker Eufy Homebase 2 z oprogramowaniem sprzętowym w wersji 2.1.8.5h

Uwagi

Podatność została zgłoszona przez Cisco Talos Intelligence (raport TALOS-2022-1440). Wektor ataku sieciowy bez wymaganych uprawnień i interakcji użytkownika (AV:N/AC:L/PR:N/UI:N) sprawia, że urządzenia bezpośrednio dostępne z sieci są szczególnie narażone.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Anker Eufy Homebase 2

    HW
    Anker
    wszystkie wersje
  • Anker Eufy Homebase 2 Firmware

    OS
    Anker
    2.1.8.5h
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEMemory
CWE
Referencje

Powiązane podatności

CVE-2022-29503CRITICAL9.8PL ✓ten sam produkt

Memory corruption w libpthread uClibC i uClibC-ng — podatność krytyczna

CVE-2021-21952CRITICAL9.8PL ✓ten sam produkt

Authentication bypass w Anker Eufy Homebase 2 — eskalacja uprawnień przez sieć

CVE-2021-21954CRITICAL9.9PL ✓ten sam produkt

Command injection w Anker Eufy Homebase 2 — zdalne wykonanie poleceń

CVE-2021-21950CRITICAL10.0PL ✓ten sam produkt

RCE przez out-of-bounds write w Anker Eufy Homebase 2 (CMD_DEVICE_GET_SERVER_LIST_REQUEST)

CVE-2021-21951CRITICAL10.0PL ✓ten sam produkt

RCE przez zapis poza granicami bufora w Anker Eufy Homebase 2