Wyze Cam V3 için RCE istismarını halka açık olarak piyasaya sürdü, yama şimdi

2 yıl önce

Bir güvenlik araştırmacısı, ters bir kabuk açan ve savunmasız cihazların ele geçirilmesine izin veren Wyze Cam V3 cihazları için bir kavram kanıtı (POC) istismar yayınladı.

WYZE CAM V3, renkli gece görüşü, SD kart depolama, akıllı telefon kontrolü için bulut bağlantısı, IP65 hava durumu yalıtımı ve daha fazlasına sahip en çok satan, ucuz bir iç/dış mekan güvenlik kamerasıdır.

Güvenlik araştırmacısı Peter Geissler (diğer adıyla BL4Sty) yakın zamanda en son Wyze Cam V3 ürün yazılımında, savunmasız cihazlarda uzaktan kod yürütülmesi için birlikte zincirlenebilen iki kusur keşfetti.

Birincisi, 'iCamera' arka planında bir DTLS (Datagram Taşıma Katmanı Güvenliği) kimlik doğrulama bypass problemidir ve saldırganların güvenlik önlemlerini atlamak için TLS el sıkışma sırasında keyfi PSK'ları (önceden paylaşılan tuşlar) kullanmasına izin verir.

İkinci kusur, müşteri bir JSON nesnesi gönderdiğinde DTLS kimlik doğrulamalı oturum kurulduktan sonra ortaya çıkar.

Belirli bir dizinin kötü kullanımı nedeniyle bu nesneyi ayrıştıran iCamera kodu, verilerin belleğin istenmeyen kısımlarına yazıldığı bir yığın arabelleği taşmasına yol açar.

Saldırganlar, yığın belleğinin üzerine yazmak için ikinci güvenlik açığından yararlanabilir ve ICamera kodunda Stack Kanaryaları ve pozisyondan bağımsız yürütme gibi güvenlik özelliklerinin eksikliği göz önüne alındığında, kamerada kendi kodlarını yürütürler.

Github'da Geissler tarafından yayınlanan istismar, saldırganlara interaktif bir Linux kök kabuğu vermek için bu iki kusuru zincirler, savunmasız Wyze V3 kameralarını kalıcı arka planlara dönüştürür ve saldırganların ağdaki diğer cihazlara dönmesine izin verir.

İstismar test edildi ve ürün yazılımı sürümleri 4.36.10.4054, 4.36.11.4679 ve 4.36.11.5859 üzerinde çalıştığı doğrulandı.

WYZE, 22 Ekim 2023'te belirlenen sorunları ele alan ürün yazılımı güncellemesi sürüm 4.36.11.7071 sürümünü yayınladı, böylece kullanıcıların güvenlik güncellemesini mümkün olan en kısa sürede uygulamaları önerilir.

Özel bir tartışmada Geissler, BleepingComputer'a, çoğu WYZE kullanıcısı, Wyze'nin yama stratejilerini onaylamadığını ifade etmek için yamayı uygulayabilmesi için istismarını halka sunduğunu açıkladı.

Özellikle, Wyze'nin yaması, son PWN2own Toronto etkinliği için rekabet kaydı son tarihinden hemen sonra geldi.

Kayıttan hemen sonra düzeltmeleri yayınlamak, çabayı terk etmek için o ana kadar çalışma istismarı olan birkaç takıma neden oldu.

Wyze, araştırmacıya zamanlamanın bir tesadüf olduğunu ve müşterilerini birkaç gün önce öğrendikleri bir tehdide karşı korumaya çalıştıklarını söyledi.

"Birkaç şeyi açıklığa kavuşturmak istiyorum; bu konuyu yıllarca bilmiyorduk, bu kullandığımız üçüncü taraf kütüphanesinde bir sorun ve Pwn2own'dan sadece birkaç gün önce bir rapor aldık ve Rapor Bugbounty programımızda sorunu 3 gün içinde yamaladık ve halka açık bir şekilde yayınladık, "Wyze'den gönderilen bir e -posta okuyor.

Geissler, satıcıların rekabetten önce zincirleri sömüren bir hatayı yamalamanın yaygın olduğunu itiraf ederken, Wyze'yi bu belirli cihazı rekabetten negatif PR'den kaçınmak için, hatanın diğer cihazlarda sabitlenmediği iddia edildiğinden suçluyor.

BleepingComputer, Geissler'in suçlamaları hakkında bir yorum için Wyze'ye ulaştı, ancak şu anda bir yanıt almadı.

Ancak Wyze, başka bir güvenlik araştırmacısına, yarışmadan sadece birkaç gün önce Wyze Cam V3 hatasından haberdar olduklarını ve şimdi diğer cihazların ürün yazılımında olup olmadığını araştırdıklarını söyledi.

Bu noktada, POC şimdi halka açıktır, bu nedenle gelecekte kitlesel sömürü görmesi muhtemeldir ve kullanıcıların hatayı düzeltmek için hemen harekete geçmeleri önerilir.

Ürün yazılımı güncellemesini uygulayamıyorsa, kullanıcılar WYZE kameralarını kritik cihazlara hizmet veren ağlardan izole etmelidir.

Sahte Winrar Konsept Kanıtı İstismar Drops Venomrat kötü amaçlı yazılım

Citrix Bleed Sazisi Hacker'ların NetScaler Hesaplarını Kaçınmasına İzin Verin

Mirai DDOS kötü amaçlı yazılım varyantı, 13 yönlendirici istismarıyla hedefleri genişletir

Büyük Dağıtımlarda Kök Veren Linux Kususu için Serbest Yardım

Saldırılarda sömürülen kritik WS_FTP Bug için kullanılabilir istismar

Kaynak: Bleeping Computer

More Posts