Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Insteon Hub (CVE-2018-3834)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/08/2018
Última modificación:
03/02/2023

Descripción

Existe una vulnerabilidad explotable de denegación de servicio (DoS) permanente en Insteon Hub, con la versión 1013 de firmware. La funcionalidad de actualización de firmware, desencadenada por medio de PubNub, recupera binarios firmados del firmware mediante peticiones HTTP planas. El dispositivo no comprueba el tipo de imagen de firmware que se va a instalar, lo que permite que se "flashee" cualquier firmware firmado en cualquier MCU. Ya que el dispositivo contiene MCU diferentes e incompatibles, flashear uno en el MCU equivocado resultará en un bloqueo permanente. Para desencadenar esta vulnerabilidad, un atacante debe suplantar el servidor remoto "cache.insteon.com" y servir una imagen de firmware firmada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:insteon:hub_firmware:1013:*:*:*:*:*:*:*
cpe:2.3:h:insteon:hub:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información