Vulnerabilidad en Samsung SmartThings Hub (CVE-2018-3926)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-191
Subdesbordamiento de entero
Fecha de publicación:
28/08/2018
Última modificación:
04/03/2023
Descripción
Existe una vulnerabilidad explotable de subdesbordamiento de enteros en la rutina de actualización de firmware ZigBee ,del binario hubCore, de Samsung SmartThings Hub STH-ETH-250, con firmware en versión 0.20.17. El proceso hubCore maneja incorrectamente los archivos mal formados que existen en su directorio de datos, lo que conduce a un bucle infinito que, finalmente, hará que el proceso se cierre inesperadamente. Un atacante puede enviar una petición HTTP manipulada para desencadenar esta vulnerabilidad.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.90
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:samsung:sth-eth-250_firmware:0.20.17:*:*:*:*:*:*:* | ||
| cpe:2.3:h:samsung:sth-eth-250:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



