Múltiples vulnerabilidades en Samsung SmartThings Hub

Iniciado por wolfbcn, 1 Agosto 2018, 02:21 AM

0 Miembros y 1 Visitante están viendo este tema.

wolfbcn

El equipo de Cisco Talos ha descubierto múltiples vulnerabilidades que podrían permitir hacerse con el control total del Hub y actuar sobre interruptores, cerraduras, termostatos, cámaras y cualquier otro dispositivo conectado a éste.

SmartThings Hub es un dispositivo que sirve para gestionar y conectar entre sí diferentes sensores y dispositivos IoT para casas inteligentes. En la última actualización de su firmware, Samsung ha solucionado más de 20 vulnerabilidades que podrían comprometer el dispositivo y afectar a los dispositivos conectados:

Dos vulnerabilidades de denegación de servicio en 'hubCore Port 39500' y en el firmware de 'ZigBee' (CVE-2018-3918 y CVE-2018-3926) podrían permitir a un atacante remoto desconectar las cámaras o interrumpir el servicio ZigBee por medio de paquetes especialmente manipulados.

Desbordamientos de buffer y otros errores a la hora de gestionar la memoria en el componente 'video-core' de SmartThings Hub podrían permitir la ejecución de código arbitrario (CVE-2018-3863 a CVE-2018-3866, CVE-2018-3872, CVE-2018-3878, CVE-2018-3880, CVE-2018-3897, CVE-2018-3902 a CVE-2018-3906, CVE-2018-3912 a CVE-2018-3917, CVE-2018-3919, CVE-2018-3925).

Una falta de comprobación en el parámetro 'camera-password' de la configuración del componente 'video-core' podría permitir a un atacante remoto ejecutar comandos arbitrarios en el sistema (CVE-2018-3856).

LEER MAS: https://unaaldia.hispasec.com/2018/07/multiples-vulnerabilidades-en-samsung.html
La mayoria pedimos consejo cuando sabemos la respuesta, pero queremos que nos den otra.