Interfejs webowy urządzeń Ubiquiti airMAX, airFiber, airGateway oraz EdgeSwitch XP zawiera krytyczną podatność path traversal, która pozwala nieuwierzytelnionemu atakującemu na przesyłanie i zapisywanie dowolnych plików w systemie. Błąd umożliwia uzyskanie uprawnień root bez jakiejkolwiek autoryzacji.
▸ Pokaż oryginał (EN)
The web management interface of Ubiquiti airMAX, airFiber, airGateway and EdgeSwitch XP (formerly TOUGHSwitch) allows an unauthenticated attacker to upload and write arbitrary files using directory traversal techniques. An attacker can exploit this vulnerability to gain root privileges. This vulnerability is fixed in the following product versions (fixes released in July 2015, all prior versions are affected): airMAX AC 7.1.3; airMAX M (and airRouter) 5.6.2 XM/XW/TI, 5.5.11 XM/TI, and 5.5.10u2 XW; airGateway 1.1.5; airFiber AF24/AF24HD 2.2.1, AF5x 3.0.2.1, and AF5 2.2.1; airOS 4 XS2/XS5 4.0.4; and EdgeSwitch XP (formerly TOUGHSwitch) 1.3.2.
Atakujący wysyła spreparowane żądanie do interfejsu zarządzania webowego urządzenia, wykorzystując techniki directory traversal (sekwencje '../' lub ich zakodowane odpowiedniki) w celu wyjścia poza dozwolony katalog docelowy. Mechanizm uploadu plików nie weryfikuje poprawnie ścieżki zapisu, co pozwala na umieszczenie dowolnego pliku w dowolnym miejscu systemu plików. Dzięki temu atakujący może nadpisać krytyczne pliki systemowe lub umieścić własny kod wykonywalny i uzyskać uprawnienia root.
Atakujący bez żadnego uwierzytelnienia może przejąć pełną kontrolę nad urządzeniem z uprawnieniami root, co oznacza możliwość modyfikacji konfiguracji, instalacji backdoorów, przerwania ciągłości działania sieci oraz wykorzystania urządzenia jako punktu wejścia do infrastruktury sieciowej.
Należy niezwłocznie zaktualizować firmware do wersji naprawczych wydanych w lipcu 2015: airMAX AC do 7.1.3 lub nowszej; airMAX M do 5.6.2 XM/XW/TI, 5.5.11 XM/TI lub 5.5.10u2 XW; airGateway do 1.1.5; airFiber AF24/AF24HD do 2.2.1, AF5x do 3.0.2.1, AF5 do 2.2.1; airOS 4 XS2/XS5 do 4.0.4; EdgeSwitch XP do 1.3.2. Dodatkowo należy ograniczyć dostęp do interfejsu zarządzania webowego wyłącznie do zaufanych adresów IP za pomocą firewall lub dedykowanego VLAN zarządzającego.
Wszystkie wersje wcześniejsze niż: airMAX AC 7.1.3; airMAX M (i airRouter) 5.6.2 XM/XW/TI, 5.5.11 XM/TI, 5.5.10u2 XW; airGateway 1.1.5; airFiber AF24/AF24HD 2.2.1, AF5x 3.0.2.1, AF5 2.2.1; airOS 4 XS2/XS5 4.0.4; EdgeSwitch XP (dawniej TOUGHSwitch) 1.3.2. Produkty: Ubiquiti airMAX AC, airMAX M (XM/XW/TI), airGateway, airFiber, airOS 4, EdgeSwitch XP.
Publiczny exploit jest dostępny w bazie Exploit-DB (exploit nr 39701). Podatność została zgłoszona przez badacza za pośrednictwem platformy HackerOne (raport nr 73480). Poprawki zostały udostępnione przez producenta w lipcu 2015 roku.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HUbnt Airos 4 Xs2
OSUbnt< 4.0.4Ubnt Airos 4 Xs5
OSUbnt< 4.0.4Ubnt Edgeswitch Xp Firmware
OSUbnt< 1.3.2Ui Af5
HWUiwszystkie wersjeUi Af5 Firmware
OSUi< 2.2.1Ui Af5x
HWUiwszystkie wersjeUi Af5x Firmware
OSUi< 3.0.2.1Ui Airfiber Af24
HWUiwszystkie wersjeUi Airfiber Af24 Firmware
OSUi< 2.2.1Ui Airfiber Af24hd
HWUiwszystkie wersjeUi Airfiber Af24hd Firmware
OSUi< 2.2.1Ui Airgateway
HWUiwszystkie wersjeUi Airgateway Firmware
OSUi< 1.15Ui Airmax Ac
HWUiwszystkie wersjeUi Airmax Ac Firmware
OSUi7.1.3Ui Airmax M
HWUiwszystkie wersjeUi Airmax M Ti
HWUiwszystkie wersjeUi Airmax M Ti Firmware
OSUi< 5.6.2Ui Airmax M Xm
HWUiwszystkie wersjeUi Airmax M Xm Firmware
OSUi< 5.6.2Ui Airmax M Xw
HWUiwszystkie wersjeUi Airmax M Xw Firmware
OSUi< 5.6.2Ui Edgeswitch Xp
HWUiwszystkie wersje
Powiązane podatności
A malicious actor in Wi-Fi range of the affected product could leverage a vulnerability in the airMAX Wireless...
Denial of Service attack in airMAX < 8.3.2 , airMAX < 6.0.7 and EdgeMAX < 1.9.7 allow attackers to use the Dis...
An improper access validation vulnerability exists in airMAX AC <8.7.11, airFiber 60/LR <2.6.2, airFiber 60 XG...
Nieprawidłowa kontrola dostępu w UniFi OS — nieautoryzowane zmiany systemowe
Path Traversal w UniFi OS — dostęp do plików systemowych i przejęcie konta