technikkram.net
  • Home
  • smartkram
  • Themenfelder
    • Smart Home
      • Homematic & Homematic IP
      • Smart Home Zentrale
      • Home Assistant
      • MQTT & Messaging
      • Zigbee & Thread
      • Shelly Geräte
      • KNX Gebäudeautomation
      • Matter & Thread
      • Apple HomeKit
    • Server & DevOps
      • Docker & Container
      • Proxmox VE
      • Linux Administration
      • Monitoring & Observability
      • Kubernetes & K3s
      • Raspberry Pi
    • Netzwerk
      • UniFi Netzwerk
      • Netzwerk Grundlagen
      • WLAN Optimierung
      • VLAN Konfiguration
      • Firewall & Security
      • Managed Switches
    • Sicherheit
      • Überwachungskameras
      • IT-Security
      • Videoüberwachung
      • Alarmanlagen
      • Zutrittskontrolle
    • Energie & Solar
      • Energiemanagement
      • Solar & Photovoltaik
    • NAS & Storage
      • NAS Systeme
      • Backup & Recovery
      • Synology NAS
      • Storage Lösungen
  • Archiv
  • Kontakt
    • Datenschutz
    • Impressum
  • Click to open the search input field Click to open the search input field Suche
  • Menü Menü
  • Link zu Facebook
  • Link zu X
  • Link zu Mail
  • Link zu Rss dieser Seite
Werner
CCU2, CCU3, Firmware, Homematic, Homematic IP, piVCCU

piVCCU Firmware Update 2.41.9 ab sofort verfügbar – schließt Sicherheitslücken der CCU2

Raspberrymatic - neue Firmware Version 3.41.11.20181126 verfügbar - Probleme behoben - Firmwarenews

Seit heute ist die neue CCU2 Firmware 2.41.9 von eQ-3 veröffentlicht worden. Alex ist richtig schnell gewesen und stellt auch bereits für Anwender von piVCCU3 die aktuelle CCU2 Firmware Version 2.41.9 zur Verfügung. Alexander Reinert hat ein Update von piVCCU durchgeführt. Images gibt es noch keine, aber wenn du die /etc/apt/sources.list.d/pivccu.list editierst, kannst du danach mit apt auf die neue Version updaten. Wenn du also noch eine piVCCU mit der Original CCU2 Firmware betreibst, kommst du nun auch in den Genuss der neuen Sicherheits Patches, wenn auch nur von Zweien, im Gegensatz zur CCU3, wo es sich um insgesamt 5 Security Patches handelt. Es wird dringend dazu geraten, vor dem Update einen Backup der HomeMatic Zentrale über die WebUI durchzuführen.

Allgemeines

Bei dieser neuen CCU2 Firmware Version handelt es sich ausschließlich um Änderungen welche die Sicherheit eurer Smart Home Installation auf einer CCU3 erhöht.
Die heute veröffentlichten Updates unserer Smart-Home-Zentralen für Profis CCU3 und der CCU2, werden mehrere potentielle Sicherheitslücken geschlossen. In bestimmten Situationen war es möglich, dass Unberechtigte sich Zugang zur CCU verschaffen konnten. Zwingende Voraussetzung ist in diesen Fällen, dass entweder das sogenannte Port Forwarding für den Remote Zugriff verwendet wird oder dass das Heim-LAN insgesamt unsicher ist und Fremde damit Zugriff haben. eQ-3 ist es wichtig, dass auch solche Lücken geschlossen werden, die für die meisten Installationen keine Rolle spielen.

Die heute veröffentlichten Updates für die CCU2 und CCU3 beheben folgende potentielle Sicherheitslücken:

  • Buffer Overflow im ReGa Web Server
  • Schreiben beliebiger Daten
  • Remote Execution
  • Unberechtigtes Login durch Manipulation mit der SessionID
  • Authentication Bypass durch User „RemoteAPI”
  • Sicherheitslücke im Session Handling
Falls ihr hierzu weitere Fragen haben, kontaktiert eq-3 unter folgender Adresse: support@eq-3.de

Changelog 2.41.9

Fehlerbehebungen

  • [HMCCU-179] Buffer Overflow im ReGa Web Server
    • Im ReGa Web Server gibt es eine Pufferüberlauf- / Buffer Overflow Schwachstelle. Bei dieser können in einen Datenbereich (Array) mit fester Größe im Stack Daten beliebiger Länge geschrieben. Durch „bösartiges“ Schreiben von Daten, ist es prinzipiell möglich, die Rücksprungadresse im Stack zu Überschreiben und den Rücksprung in den Bereich der geschriebenen Daten zu lenken. Hierdurch könnte Schadcode ausgeführt werden. Aktuell ist jedoch kein Exploit bekannt, der dies für einen Angriff auf die CCU ausnutzt. Der Webserver-Prozess kann aber zum Absturz gebracht werden. Die Schwachstelle des Pufferüberlauf- / Buffer Overflow wurde geschlossen. Damit kann hier kein Schadcode mehr eingeschleust werden.
  • [HMCCU-143] Schreiben beliebiger Daten
    • Unter bestimmten Umständen war das Schreiben beliebiger Daten möglich. Hier wurde ein Fehler in einem Script für die Administration behoben.
  • Risiko!
    • Folgende Angriffsmöglichkeiten bestanden zuvor bei diesen Fehlern
      • aus dem Internet: Wenn Port Forwarding eingerichtet war (siehe Warnung oben)
      • aus dem LAN: Wenn unsichere / nicht vertrauenswürdige Systeme Zugang zum LAN haben

Besonderheiten piVCCU

  • Unterstützung für die LEDs beim RPI-RF-MOD auf allen Single Board Computern, bei welchen das physikalisch möglich ist.
  • Also nicht bei den Single Board Computern mit nur 26 poliger GPIO Leiste. Dies sind Odroid C2 und Rock64, welche beide an den entsprechenden Stellen leider keine kompatible Pinbelegung haben)
  • (Experimentelle) Unterstützung des Banana Pi Pro
  • (Experimentelle) Unterstützung des Rock64
  • (Experimentelle) Unterstützung des NanoPC T4
Im Github könnt ihr sehen, das Alex beide Versionen aktualisiert hat.

Download Links

Wenn Alex die entsprechenden Images erstellt hat, findet ihr diese hier:  (https://www.pivccu.de/images/piVCCU/.

Das könnte dich auch interessieren

  • Homematic CCU2 komplett auf CCU3 migrieren ohne Geräteverlust – Homematic CCU2 kaufen zu CCU3 Migration - Beide Zentralen nebeneinander mit Migrationspfeil
    Homematic CCU2 kaufen auf CCU3 migrieren: Komplette…
    3. April 2026 Die CCU2 zu CCU3 Migration erfordert eine systematische Herangehensweise, um Geräteverluste zu vermeiden Die Homematic CCU2 zu CCU3 Migration kaufen…
  • Homematic CCU3 Netzwerk-Architektur Diagramm mit XML-RPC Ports und Home Assistant Integration
    Homematic IP CCU3 in Home Assistant integrieren:…
    3. April 2026 Komplette Übersicht der CCU3-Integration in Home Assistant mit allen erforderlichen Verbindungen und Ports Die Homematic IP CCU3 in Home Assistant…
  • Homematic CCU3 Backup erstellen und wiederherstellen – CCU3 Homematic Zentrale mit HTTP 500 Backup-Fehler im WebUI und Smart Home Geräte-Verbindungen
    CCU3 Backup schlägt mit HTTP 500 Fehler fehl -…
    3. Juni 2026 CCU3 Homematic Zentrale zeigt HTTP 500 Internal Server Error beim Backup-Versuch mit verbundenen Smart Home Geräten Wenn deine CCU3 beim…
  • Homematic CCU3 Backup erstellen und wiederherstellen – CCU3 Homematic Zentrale mit HTTP 500 Backup-Fehler im WebUI und Smart Home Geräte-Verbindungen
    CCU3 Backup schlägt mit HTTP 500 Fehler fehl -…
    31. März 2026 CCU3 Homematic Zentrale zeigt HTTP 500 Internal Server Error beim Backup-Versuch mit verbundenen Smart Home Geräten Wenn deine CCU3 beim…
  • Homematic CCU3 VLAN-Konfiguration: Geräte nicht erreichbar beheben – Homematic CCU3 Smart Home Hub mit nicht erreichbaren Geräten nach VLAN-Segmentierung
    Homematic CCU3 VLAN-Konfiguration: Geräte nicht…
    4. Juni 2026 Homematic CCU3 zeigt nach VLAN-Segmentierung mehrere Geräte als nicht erreichbar an Die Homematic CCU3 VLAN-Konfiguration bringt oft ein Problem mit…
  • Homematic CCU3 VLAN-Konfiguration: Geräte nicht erreichbar beheben – Homematic CCU3 Smart Home Hub mit nicht erreichbaren Geräten nach VLAN-Segmentierung
    Homematic CCU3 VLAN-Konfiguration: Geräte nicht…
    3. April 2026 Homematic CCU3 zeigt nach VLAN-Segmentierung mehrere Geräte als nicht erreichbar an Die Homematic CCU3 VLAN-Konfiguration bringt oft ein Problem mit…
19. März 2019/1 Kommentar/von Werner
Schlagworte: CCU2, Firmware, Homematic, Homematic IP, piVCCU
Eintrag teilen
  • Teilen auf Facebook
  • Teilen auf X
  • Teilen auf WhatsApp
  • Teilen auf Pinterest
  • Teilen auf LinkedIn
  • Per E-Mail teilen
https://technikkram.net/wp-content/uploads/2018/11/firmwarenews.jpg 410 1000 Werner https://technikkram.net/wp-content/uploads/2019/05/technikkram_transparent.png Werner2019-03-19 09:00:422019-03-19 00:09:00piVCCU Firmware Update 2.41.9 ab sofort verfügbar – schließt Sicherheitslücken der CCU2
1 Kommentar
  1. Mathias
    Mathias sagte:
    23. März 2019 um 11:09

    Wie oft hat eq3 schon vor Portforwarding gewarnt?
    Wie viele Unverbesserliche gibt es, die es weiter nutzen?
    da muß ich ehrlich schreiben, dass sich mein Mitgefühl für solche Leute in sehr engen Grenzen bewegt.
    Ich habe mir zuhause sogar eine DMZ aufgebaut mit 2 Routern unterschiedlicher Hersteller.

    Antworten

Hinterlasse einen Kommentar

An der Diskussion beteiligen?
Hinterlasse uns deinen Kommentar!

Schreibe einen Kommentar Antwort abbrechen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  •  
Smartkram Shop

Kategorien

Allgemein Apple Apps CCU2 CCU3 Charly debmatic EQ-3 Firmware Foto und Video Gadgets Gaming Geschenke Hardware Hausinstallation Haussicherheit HB-RF-USB Homematic Homematic IP Homematic IP Access Point Homematic IP wired iOS KNX Media Center Mediola Mobile Multimedia Netzwerk Neuigkeiten Nützliches Online Services piVCCU piVCCU3 Provider Rabatte & Co Raspberrymatic Security smarte Beleuchtung Smart Home Software & Co Testberichte Tipps & Tricks Wearables Windows Zubehör
© Copyright - technikkram.net -
  • Link zu Facebook
  • Link zu X
  • Link zu Mail
  • Link zu Rss dieser Seite
Nach oben scrollen Nach oben scrollen Nach oben scrollen