Podatność typu Symlink Traversal (path traversal przez dowiązania symboliczne) w firmware routerów ASUS RT-AC66U i RT-N56U wynika z błędnej konfiguracji usługi SMB. Pozwala zdalnemu atakującemu bez uwierzytelnienia na nieautoryzowany dostęp do systemu plików urządzenia.
▸ Pokaż oryginał (EN)
Symlink Traversal vulnerability in ASUS RT-AC66U and RT-N56U due to misconfiguration in the SMB service.
Błędna konfiguracja usługi SMB na podatnych routerach ASUS nie blokuje prawidłowo dostępu do dowiązań symbolicznych (symlinków). Atakujący może wykorzystać tę lukę do wyjścia poza dozwolony katalog udostępniony przez SMB i uzyskania dostępu do dowolnych plików w systemie plików urządzenia. Jest to klasyczny atak path traversal realizowany za pośrednictwem dowiązań symbolicznych, który nie wymaga żadnego uwierzytelnienia ani interakcji użytkownika.
Atakujący może odczytywać, modyfikować lub usuwać dowolne pliki w systemie plików routera, co może prowadzić do całkowitego przejęcia kontroli nad urządzeniem, wycieku poufnych danych konfiguracyjnych (np. haseł) oraz naruszenia integralności i dostępności urządzenia.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się wyłączenie usługi SMB na routerze, jeśli nie jest ona niezbędna, oraz ograniczenie dostępu do interfejsu zarządzania wyłącznie do zaufanych hostów w sieci lokalnej.
Firmware routerów ASUS RT-AC66U oraz ASUS RT-N56U (konkretne wersje firmware wskazane w referencjach producenta)
Podatność została udokumentowana w raporcie technicznym ISE (Independent Security Evaluators) dotyczącym bezpieczeństwa routerów klasy SOHO, dostępnym pod adresem ise.io. Pomimo daty publikacji CVE w 2019 roku, badania ISE dotyczące tej klasy urządzeń były prowadzone i publikowane wcześniej (raport dostępny od 2017 roku zgodnie z referencjami).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAsus Rt Ac66u
HWAsuswszystkie wersjeAsus Rt Ac66u Firmware
OSAsuswszystkie wersjeAsus Rt N56u
HWAsuswszystkie wersjeAsus Rt N56u Firmware
OSAsuswszystkie wersje
Powiązane podatności
Command injection w ASUSWRT przez parametr fb_email — przejęcie kontroli nad routerem
Stack-based buffer overflow w firmware ASUS RT-AC66U umożliwiający RCE
RCE w routerach ASUS RT-Series — zdalne wykonanie kodu bez uwierzytelnienia
Command injection w routerach ASUS – zdalne wykonanie poleceń OS
Buffer overflow w Broadcom ACSD umożliwiający zdalne wykonanie kodu