В обработчике сообщений PubNub для канала "cc" Insteon Hub с версией прошивки 1012 существует несколько эксплуатируемых уязвимостей перепол…
В обработчике сообщений PubNub для канала "cc" Insteon Hub с версией прошивки 1012 существует несколько эксплуатируемых уязвимостей переполнения буфера. Специально созданные команды, отправленные через службу PubNub, могут вызвать переполнение буфера на основе стека, перезаписывающее произвольные данные. Злоумышленник должен отправить аутентифицированный HTTP-запрос, чтобы вызвать эту уязвимость. В cmd s_event_alarm, по адресу 0x9d01eb08, значение для ключа `s_event_offset` копируется с использованием `strcpy` в буфер по адресу `$sp+0x2b0`. Размер этого буфера составляет 32 байта, отправка чего-либо большего приведет к переполнению буфера.
Переполнение стекового буфера — это условие, при котором перезаписываемый буфер размещён в стеке (то есть является локальной переменной или, редко, параметром функции).
https://cwe.mitre.org/data/definitions/121.html →Открыть в коллекции CWE →