Podatność typu command injection w implementacji funkcji diagnostic-ping na urządzeniach ZyXEL PMG5318-B20A pozwala zdalnemu, nieuwierzytelnionemu atakującemu na wykonanie dowolnych poleceń systemowych. Otrzymała ocenę CVSS 9.8 (CRITICAL), co czyni ją wyjątkowo niebezpieczną dla urządzeń dostępnych z sieci.
▸ Pokaż oryginał (EN)
The diagnostic-ping implementation on ZyXEL PMG5318-B20A devices with firmware before 1.00(AANC.2)C0 allows remote attackers to execute arbitrary commands via the PingIPAddr parameter.
Podatność wynika z braku odpowiedniej walidacji danych wejściowych w parametrze PingIPAddr, używanym przez wbudowaną funkcję diagnostyczną ping. Atakujący może przekazać specjalnie spreparowaną wartość tego parametru zawierającą dodatkowe polecenia systemowe, które zostaną wykonane przez urządzenie bez żadnego uwierzytelnienia. Exploitation nie wymaga interakcji użytkownika ani specjalnych uprawnień, a atak może być przeprowadzony zdalnie przez sieć.
Atakujący może wykonać dowolne polecenia na urządzeniu z poziomem uprawnień procesu obsługującego żądanie, co w praktyce oznacza pełne przejęcie kontroli nad urządzeniem, w tym możliwość odczytu, modyfikacji lub usunięcia danych oraz zaburzenia jego działania.
Należy zaktualizować firmware urządzenia do wersji 1.00(AANC.2)C0 lub nowszej. Dodatkowo zaleca się ograniczenie dostępu do interfejsu zarządzania urządzenia wyłącznie do zaufanych adresów IP oraz izolację urządzenia od nieautoryzowanego ruchu sieciowego za pomocą firewall.
Urządzenia ZyXEL PMG5318-B20A z oprogramowaniem firmware w wersjach wcześniejszych niż 1.00(AANC.2)C0
Publicznie dostępny exploit opublikowany w bazie Exploit-DB (exploit nr 38455). Podatność potwierdzona przez US-CERT (VU#870744).
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HZyxel Pmg5318 B20a Firmware
OSZyxel≤ v100aanc0b5
Powiązane podatności
Zyxel ZyNOS — domyślne hasło '1234' umożliwia pełny dostęp administracyjny
The management portal on ZyXEL PMG5318-B20A devices with firmware 1.00AANC0b5 does not terminate sessions upon...
ZyXEL PMG5318-B20A devices with firmware 1.00AANC0b5 allow remote authenticated users to obtain administrative...
ZyXEL NWA1100-N, NWA1100-NH, NWA1121-NI, NWA1123-AC, and NWA1123-NI access points; P-660HN-51, P-663HN-51, VMG...
Zyxel NAS — pre-authentication command injection w firmware NAS326/540/542