Insteon Hub是美国Insteon公司的一款Insteon中央控制器产品。该产品可远程控制家中的灯泡、墙壁开关、空调等。 使用1012版本固件的Insteon Hub中用于‘control’通道的PubNub消息处理器存在缓冲区溢出漏洞。攻击者可通过发送任意长度的‘c_r’参数利用该漏洞覆盖任意数据,造成设备崩溃或执行代码。
Insteon Hub是美国Insteon公司的一款Insteon中央控制器产品。该产品可远程控制家中的灯泡、墙壁开关、空调等。 使用1012版本固件的Insteon Hub中用于‘control’通道的PubNub消息处理器存在缓冲区溢出漏洞。攻击者可通过发送任意长度的‘c_r’参数利用该漏洞覆盖任意数据,造成设备崩溃或执行代码。