CRITICAL🇬🇧 English

CVE-2022-47758

Nanoleaf Firmware — RCE przez brak weryfikacji TLS i DNS hijacking

CVSS 9.8v3.1pub. 2023-04-27upd. 2026-07-09

Nanoleaf firmware w wersji 7.1.1 i wcześniejszych nie weryfikuje certyfikatów TLS, co pozwala atakującemu na zdalne wykonanie dowolnego kodu poprzez atak DNS hijacking. Podatność jest krytyczna ze względu na brak wymagań dotyczących uwierzytelnienia i możliwość pełnego przejęcia kontroli nad urządzeniem.

Pokaż oryginał (EN)

Nanoleaf firmware v7.1.1 and below is missing TLS verification, allowing attackers to execute arbitrary code via a DNS hijacking attack.

🤖 Analiza AI
Jak działa

Urządzenie Nanoleaf nie przeprowadza weryfikacji certyfikatów TLS podczas komunikacji sieciowej (CWE-295). Atakujący może wykonać atak DNS hijacking, przekierowując ruch urządzenia na kontrolowany przez siebie serwer. Ponieważ firmware nie sprawdza autentyczności certyfikatu serwera, urządzenie akceptuje złośliwe odpowiedzi, co umożliwia dostarczenie i wykonanie dowolnego kodu na urządzeniu.

Skutki

Atakujący może zdalnie wykonać dowolny kod na urządzeniu Nanoleaf bez żadnego uwierzytelnienia, uzyskując pełną kontrolę nad jego działaniem — w tym potencjalnie naruszając poufność, integralność i dostępność systemu.

Mitygacja

Należy zaktualizować firmware Nanoleaf do wersji wyższej niż 7.1.1. Szczegółowe informacje o dostępnych patchach należy sprawdzić zgodnie z referencjami producenta. Jako tymczasowe obejście zaleca się segmentację sieci IoT oraz monitorowanie ruchu DNS urządzeń Nanoleaf.

Kogo dotyczy

Nanoleaf firmware w wersji 7.1.1 i niższych

Uwagi

Szczegóły techniczne podatności dostępne są pod adresem https://pwning.tech/cve-2022-47758

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Nanoleaf Firmware

    OS
    Nanoleaf
    7.1.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2022-46640CRITICAL9.8PL ✓ten sam vendor

Command injection w Nanoleaf Desktop App via HTTP request

CVE-2023-45955HIGH7.5ten sam vendor

An issue discovered in Nanoleaf Light strip v3.5.10 allows attackers to cause a denial of service via crafted ...

CVE-2023-42189HIGH7.5ten sam vendor

Insecure Permissions vulnerability in Connectivity Standards Alliance Matter Official SDK v.1.1.0.0 , Nanoleaf...