elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.


Tema destacado: Security Series.XSS. [Cross Site Scripting]


+  Foro de elhacker.net
|-+  Foros Generales
| |-+  Foro Libre
| | |-+  Noticias (Moderadores: wolfbcn, El_Andaluz)
| | | |-+  Múltiples vulnerabilidades en Samsung SmartThings Hub
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Múltiples vulnerabilidades en Samsung SmartThings Hub  (Leído 991 veces)
wolfbcn
Moderador
***
Desconectado Desconectado

Mensajes: 53.661



Ver Perfil WWW
Múltiples vulnerabilidades en Samsung SmartThings Hub
« en: 1 Agosto 2018, 02:21 am »

El equipo de Cisco Talos ha descubierto múltiples vulnerabilidades que podrían permitir hacerse con el control total del Hub y actuar sobre interruptores, cerraduras, termostatos, cámaras y cualquier otro dispositivo conectado a éste.

SmartThings Hub es un dispositivo que sirve para gestionar y conectar entre sí diferentes sensores y dispositivos IoT para casas inteligentes. En la última actualización de su firmware, Samsung ha solucionado más de 20 vulnerabilidades que podrían comprometer el dispositivo y afectar a los dispositivos conectados:

Dos vulnerabilidades de denegación de servicio en 'hubCore Port 39500' y en el firmware de 'ZigBee' (CVE-2018-3918 y CVE-2018-3926) podrían permitir a un atacante remoto desconectar las cámaras o interrumpir el servicio ZigBee por medio de paquetes especialmente manipulados.

Desbordamientos de buffer y otros errores a la hora de gestionar la memoria en el componente 'video-core' de SmartThings Hub podrían permitir la ejecución de código arbitrario (CVE-2018-3863 a CVE-2018-3866, CVE-2018-3872, CVE-2018-3878, CVE-2018-3880, CVE-2018-3897, CVE-2018-3902 a CVE-2018-3906, CVE-2018-3912 a CVE-2018-3917, CVE-2018-3919, CVE-2018-3925).

Una falta de comprobación en el parámetro 'camera-password' de la configuración del componente 'video-core' podría permitir a un atacante remoto ejecutar comandos arbitrarios en el sistema (CVE-2018-3856).

LEER MAS: https://unaaldia.hispasec.com/2018/07/multiples-vulnerabilidades-en-samsung.html


En línea

La mayoria pedimos consejo cuando sabemos la respuesta, pero queremos que nos den otra.
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Múltiples vulnerabilidades en SqliteAdmin 1.2.0
Nivel Web
WHK 1 3,850 Último mensaje 12 Julio 2009, 13:56 pm
por kamsky
Múltiples vulnerabilidades en VLC 1.0.5
Noticias
wolfbcn 0 2,130 Último mensaje 28 Abril 2010, 01:21 am
por wolfbcn
e107 [Múltiples vulnerabilidades]
Nivel Web
Shell Root 1 5,377 Último mensaje 18 Diciembre 2010, 07:30 am
por berz3k
Múltiples vulnerabilidades en Winamp
Noticias
wolfbcn 0 1,401 Último mensaje 31 Octubre 2011, 17:44 pm
por wolfbcn
Múltiples vulnerabilidades en productos SAP
Noticias
wolfbcn 0 3,521 Último mensaje 22 Abril 2013, 02:27 am
por wolfbcn
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines