Vulnerabilidad en Insteon Hub (CVE-2017-16337)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-120
Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
23/08/2018
Última modificación:
09/12/2022
Descripción
En los dispositivos Insteon Hub 2245-222 con la versión de firmware 1012, comandos especialmente manipulados enviados a través del servicio PubNub pueden provocar un desbordamiento de búfer basado en pila sobrescribiendo datos arbitrarios. Un atacante debe enviar una petición HTTP autenticada para provocar esta vulnerabilidad. En 0x9d01ef24, el valor para la clave s_offset key se copia usando strcpy al búfer en $sp+0x2b0. El búfer es de 32 bytes. Enviar algo más grande provocará un desbordamiento de búfer.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
9.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:insteon:hub_2245-222_firmware:1012:*:*:*:*:*:*:* | ||
| cpe:2.3:h:insteon:hub_2245-222:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



