W oprogramowaniu Anker Eufy Homebase 2 (wersja 2.1.8.5h) wykryto podatność typu use-after-free w komponencie mips_collector appsrv_server. Luka umożliwia zdalne wykonanie kodu bez uwierzytelnienia, co czyni ją krytycznym zagrożeniem dla bezpieczeństwa urządzenia.
▸ Pokaż oryginał (EN)
A use-after-free vulnerability exists in the mips_collector appsrv_server functionality of Anker Eufy Homebase 2 2.1.8.5h. A specially-crafted set of network packets can lead to remote code execution. The device is exposed to attacks from the network.
Podatność jest klasyfikowana jako use-after-free (CWE-416) — błąd polegający na korzystaniu z obszaru pamięci po jego zwolnieniu, co może prowadzić do wykonania przez atakującego kontrolowanego kodu. Atakujący wysyła specjalnie spreparowany zestaw pakietów sieciowych do komponentu mips_collector appsrv_server, co wyzwala nieprawidłową obsługę pamięci. Urządzenie musi być dostępne sieciowo, a atak nie wymaga żadnych poświadczeń ani interakcji ze strony użytkownika.
Skuteczne wykorzystanie podatności pozwala atakującemu na zdalne wykonanie dowolnego kodu (RCE) na urządzeniu, co może skutkować pełnym przejęciem kontroli nad Anker Eufy Homebase 2, naruszeniem poufności i integralności danych oraz zakłóceniem jego dostępności.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się również ograniczenie dostępu sieciowego do urządzenia poprzez umieszczenie go za firewallem lub w odizolowanym segmencie sieci, tak aby zminimalizować powierzchnię ataku do czasu wdrożenia aktualizacji.
Anker Eufy Homebase 2 z oprogramowaniem sprzętowym w wersji 2.1.8.5h
Podatność została zgłoszona przez Cisco Talos Intelligence (raport TALOS-2022-1440). Wektor ataku sieciowy bez wymaganych uprawnień i interakcji użytkownika (AV:N/AC:L/PR:N/UI:N) sprawia, że urządzenia bezpośrednio dostępne z sieci są szczególnie narażone.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAnker Eufy Homebase 2
HWAnkerwszystkie wersjeAnker Eufy Homebase 2 Firmware
OSAnker2.1.8.5h
Powiązane podatności
Memory corruption w libpthread uClibC i uClibC-ng — podatność krytyczna
Authentication bypass w Anker Eufy Homebase 2 — eskalacja uprawnień przez sieć
Command injection w Anker Eufy Homebase 2 — zdalne wykonanie poleceń
RCE przez out-of-bounds write w Anker Eufy Homebase 2 (CMD_DEVICE_GET_SERVER_LIST_REQUEST)
RCE przez zapis poza granicami bufora w Anker Eufy Homebase 2