{"id":161396,"date":"2025-06-03T08:11:09","date_gmt":"2025-06-03T08:11:09","guid":{"rendered":"https:\/\/www.europesays.com\/de\/161396\/"},"modified":"2025-06-03T08:11:09","modified_gmt":"2025-06-03T08:11:09","slug":"sonos-lautsprecher-weitere-pwn2own-luecke-gestopft-heise-online","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/de\/161396\/","title":{"rendered":"Sonos-Lautsprecher: Weitere Pwn2Own-L\u00fccke gestopft | heise online"},"content":{"rendered":"<p>Beim Pwn2Own-Wettbewerb in Dublin im vergangenen Dezember haben die Teilnehmer einige Sicherheitsl\u00fccken in den Lautsprechersystemen von Sonos entdeckt. Jetzt haben die Zero-Day-Initiative (ZDI) und Sonos gemeinsam Informationen zu einer weiteren Schwachstelle ver\u00f6ffentlicht.<\/p>\n<p>In der <a href=\"https:\/\/www.zerodayinitiative.com\/advisories\/ZDI-25-311\/\" rel=\"external noopener nofollow\" target=\"_blank\">Sicherheitsmitteilung der ZDI<\/a> f\u00fchren die Autoren aus, dass Angreifer aus dem Netzwerk beliebigen Code auf betroffenen Lautsprechern Sonos Era 300 ausf\u00fchren k\u00f6nnen. Eine vorherige Authentifizierung ist dazu nicht n\u00f6tig.<\/p>\n<p>Problem bei der Datenverarbeitung<\/p>\n<p>Das Problem tritt beim Verarbeiten pr\u00e4parierter ALAC-Daten (Apple Lossless Audio Codec) auf. Ursache ist eine unzureichende L\u00e4ngenpr\u00fcfung von \u00fcbergebenen Daten vor einem Kopiervorgang auf einem Heap-basierten Puffer. Dabei eingeschleuster Code l\u00e4uft im Kontext des anacapa-Nutzerkontos (CVE-2025-1051 \/ <a href=\"https:\/\/euvd.enisa.europa.eu\/vulnerability\/EUVD-2025-16688\" rel=\"external noopener nofollow\" target=\"_blank\">EUVD-2025-16688<\/a>, CVSS <strong>8.8<\/strong>, Risiko &#8222;<strong>hoch<\/strong>&#8222;).<\/p>\n<p>In der Sicherheitsmitteilung er\u00f6rtern die Autoren nicht, wie Angreifer derartige manipulierte ALAC-Daten dem anvisierten Sonos-System gezielt unterschieben k\u00f6nnen. Die Sicherheitsl\u00fccke schlie\u00dft die Player-Software Release v16.6 (Build 83.1-61240) oder neuer, die bereits seit einigen Monaten verf\u00fcgbar ist. Eine eigene Meldung von Sonos steht derzeit noch aus.<\/p>\n<p>Ende April hatte Sonos eine eigene Sicherheitsmitteilung zu den damals gemeinsam mit der ZDI ver\u00f6ffentlichten Informationen zu vier weiteren Pwn2Own-Sicherheitsl\u00fccken herausgegeben. Daraus wurde klar, dass neben der Softwareversion f\u00fcr die Era-300-Lautsprecher auch Updates f\u00fcr weitere Systeme etwa aus der S1-Reihe n\u00f6tig waren, da diese ebenfalls verwundbar waren. F\u00fcr diese steht die Aktualisierung auf Version Release v11.15.1 (Build 57.22-61162) oder neuer bereit, die die dort genannten Schwachstellen ausbessert. Ob dies mit der nun nachgemeldeten L\u00fccke ebenso zutrifft, ist jedoch unklar.<\/p>\n<p>(<a class=\"redakteurskuerzel__link\" href=\"https:\/\/www.heise.de\/news\/mailto:dmk@heise.de\" title=\"Dirk Knop\" rel=\"nofollow noopener\" target=\"_blank\">dmk<\/a>)<\/p>\n<p>\n      Dieser Link ist leider nicht mehr g\u00fcltig.\n    <\/p>\n<p>Links zu verschenkten Artikeln werden ung\u00fcltig,<br \/>\n      wenn diese \u00e4lter als 7\u00a0Tage sind oder zu oft aufgerufen wurden.\n    <\/p>\n<p><strong>Sie ben\u00f6tigen ein heise+ Paket, um diesen Artikel zu lesen. Jetzt eine Woche unverbindlich testen \u2013 ohne Verpflichtung!<\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"Beim Pwn2Own-Wettbewerb in Dublin im vergangenen Dezember haben die Teilnehmer einige Sicherheitsl\u00fccken in den Lautsprechersystemen von Sonos entdeckt.&hellip;\n","protected":false},"author":2,"featured_media":161397,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[135],"tags":[29,56291,30,196,37400,190,189,1687,4970,10312,37401,7321,194,191,193,192],"class_list":{"0":"post-161396","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-wissenschaft-technik","8":"tag-deutschland","9":"tag-era","10":"tag-germany","11":"tag-it","12":"tag-lautsprecher","13":"tag-science","14":"tag-science-technology","15":"tag-security","16":"tag-sicherheitsluecken","17":"tag-sicherheitsupdates","18":"tag-sonos","19":"tag-speaker","20":"tag-technik","21":"tag-technology","22":"tag-wissenschaft","23":"tag-wissenschaft-technik"},"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@de\/114618425955018742","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/161396","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/comments?post=161396"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/161396\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media\/161397"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media?parent=161396"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/categories?post=161396"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/tags?post=161396"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}