Podatność typu stack-based buffer overflow w funkcji ChangeFriendlyName() oprogramowania Belkin Smart Outlet V2 F7C063 umożliwia atakującemu wywołanie odmowy usługi (DoS). Wysoki wynik CVSS 9.8 wskazuje na krytyczny poziom zagrożenia wynikający z braku wymaganych uprawnień i zdalnej exploitowalności.
▸ Pokaż oryginał (EN)
A stack-based buffer overflow in the ChangeFriendlyName() function of Belkin Smart Outlet V2 F7c063 firmware_2.00.11420.OWRT.PVT_SNSV2 allows attackers to cause a Denial of Service (DoS) via a crafted UPNP request.
Atakujący wysyła specjalnie spreparowane żądanie UPnP do urządzenia, które jest przetwarzane przez funkcję ChangeFriendlyName(). Funkcja ta nie weryfikuje prawidłowo długości danych wejściowych, co prowadzi do przepełnienia bufora na stosie (stack-based buffer overflow). W efekcie możliwe jest nadpisanie krytycznych obszarów pamięci i destabilizacja działania urządzenia.
Atakujący może zdalnie doprowadzić do odmowy usługi (DoS), powodując awarię lub niedostępność urządzenia. Ze względu na ocenę CVSS uwzględniającą pełne naruszenie poufności, integralności i dostępności, podatność może potencjalnie umożliwiać również wykonanie arbitralnego kodu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się również ograniczenie dostępu do protokołu UPnP na poziomie sieci oraz izolację urządzeń IoT w odrębnym segmencie sieciowym (VLAN) jako środek zaradczy do czasu zastosowania aktualizacji.
Belkin Smart Outlet V2 F7C063 z oprogramowaniem firmware w wersji 2.00.11420.OWRT.PVT_SNSV2
Podatność została opisana przez badaczy z Sternum IoT. Szczegóły techniczne dostępne są pod adresem: https://sternumiot.com/iot-blog/mini-smart-plug-v2-vulnerability-buffer-overflow/
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBelkin F7c063
HWBelkinwszystkie wersjeBelkin F7c063 Firmware
OSBelkin2.00.11420.owrt.pvt_snsv2
Powiązane podatności
Belkin N300 Firmware — zdalne command injection z uprawnieniami root
Buffer overflow w routerach Belkin N750
Belkin N300 — Authentication Bypass via Javascript Debugging
Belkin Wemo Switch — nieautoryzowane przesyłanie plików na urządzenie
Obejście uwierzytelniania w routerze Belkin N900 przez debugowanie JavaScript