CRITICAL🇵🇱 Wersja polska

CVE-2018-3875

CVSS 9.9v3.1pub. 2018-09-10upd. 2024-11-21

An exploitable buffer overflow vulnerability exists in the credentials handler of video-core's HTTP server of Samsung SmartThings Hub STH-ETH-250-Firmware version 0.20.17. The video-core process incorrectly extracts fields from a user-controlled JSON payload, leading to a buffer overflow on the stack. The strncpy overflows the destination buffer, which has a size of 2,000 bytes. An attacker can send an arbitrarily long "sessionToken" value in order to exploit this vulnerability.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
  • Samsung Sth Eth 250

    HW
    Samsung
    all versions
  • Samsung Sth Eth 250 Firmware

    OS
    Samsung
    0.20.17
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
Memory
CWE
References

Related vulnerabilities

CVE-2018-3877CRITICAL9.9PL ✓same product

Buffer overflow w obsłudze uwierzytelnień serwera HTTP Samsung SmartThings Hub

CVE-2018-3874CRITICAL9.9PL ✓same product

Buffer overflow w obsłudze poświadczeń Samsung SmartThings Hub STH-ETH-250

CVE-2018-3873CRITICAL9.9PL ✓same product

Buffer overflow w obsłudze credentials serwera HTTP Samsung SmartThings Hub

CVE-2018-3904CRITICAL9.9PL ✓same product

Buffer overflow w funkcji aktualizacji kamery Samsung SmartThings Hub

CVE-2018-3907CRITICAL10.0PL ✓same product

Samsung SmartThings Hub — błąd parsowania potokowych żądań HTTP w video-core