CRITICAL🇬🇧 English

CVE-2015-6018

Command injection w ZyXEL PMG5318-B20A — RCE przez parametr PingIPAddr

CVSS 9.8v3.0pub. 2015-12-31upd. 2026-05-06

Podatność typu command injection w implementacji funkcji diagnostic-ping na urządzeniach ZyXEL PMG5318-B20A pozwala zdalnemu, nieuwierzytelnionemu atakującemu na wykonanie dowolnych poleceń systemowych. Otrzymała ocenę CVSS 9.8 (CRITICAL), co czyni ją wyjątkowo niebezpieczną dla urządzeń dostępnych z sieci.

Pokaż oryginał (EN)

The diagnostic-ping implementation on ZyXEL PMG5318-B20A devices with firmware before 1.00(AANC.2)C0 allows remote attackers to execute arbitrary commands via the PingIPAddr parameter.

🤖 Analiza AI
Jak działa

Podatność wynika z braku odpowiedniej walidacji danych wejściowych w parametrze PingIPAddr, używanym przez wbudowaną funkcję diagnostyczną ping. Atakujący może przekazać specjalnie spreparowaną wartość tego parametru zawierającą dodatkowe polecenia systemowe, które zostaną wykonane przez urządzenie bez żadnego uwierzytelnienia. Exploitation nie wymaga interakcji użytkownika ani specjalnych uprawnień, a atak może być przeprowadzony zdalnie przez sieć.

Skutki

Atakujący może wykonać dowolne polecenia na urządzeniu z poziomem uprawnień procesu obsługującego żądanie, co w praktyce oznacza pełne przejęcie kontroli nad urządzeniem, w tym możliwość odczytu, modyfikacji lub usunięcia danych oraz zaburzenia jego działania.

Mitygacja

Należy zaktualizować firmware urządzenia do wersji 1.00(AANC.2)C0 lub nowszej. Dodatkowo zaleca się ograniczenie dostępu do interfejsu zarządzania urządzenia wyłącznie do zaufanych adresów IP oraz izolację urządzenia od nieautoryzowanego ruchu sieciowego za pomocą firewall.

Kogo dotyczy

Urządzenia ZyXEL PMG5318-B20A z oprogramowaniem firmware w wersjach wcześniejszych niż 1.00(AANC.2)C0

Uwagi

Publicznie dostępny exploit opublikowany w bazie Exploit-DB (exploit nr 38455). Podatność potwierdzona przez US-CERT (VU#870744).

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Zyxel Pmg5318 B20a Firmware

    OS
    Zyxel
    ≤ v100aanc0b5
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2015-6016CRITICAL9.8PL ✓ten sam produkt

Zyxel ZyNOS — domyślne hasło '1234' umożliwia pełny dostęp administracyjny

CVE-2015-6019HIGH8.5ten sam produkt

The management portal on ZyXEL PMG5318-B20A devices with firmware 1.00AANC0b5 does not terminate sessions upon...

CVE-2015-6020HIGH8.0ten sam produkt

ZyXEL PMG5318-B20A devices with firmware 1.00AANC0b5 allow remote authenticated users to obtain administrative...

CVE-2015-7256MEDIUM5.9ten sam produkt

ZyXEL NWA1100-N, NWA1100-NH, NWA1121-NI, NWA1123-AC, and NWA1123-NI access points; P-660HN-51, P-663HN-51, VMG...

CVE-2023-27992CRITICAL9.8⚠ KEVPL ✓ten sam vendor

Zyxel NAS — pre-authentication command injection w firmware NAS326/540/542