W wielu seriach urządzeń sieciowych Moxa (access pointy, routery przemysłowe) odkryto możliwość wykonania dowolnych poleceń systemu operacyjnego przez użytkownika. Podatność uzyskała maksymalny wynik CVSS 10.0, co czyni ją krytycznym zagrożeniem dla infrastruktury przemysłowej i sieci OT.
▸ Pokaż oryginał (EN)
An issue was discovered in Moxa OnCell OnCellG3470A-LTE, AWK-1131A/3131A/4131A Series, AWK-3191 Series, AWK-5232/6232 Series, AWK-1121/1127 Series, WAC-1001 V2 Series, WAC-2004 Series, AWK-3121-M12-RTG Series, AWK-3131-M12-RCC Series, AWK-5232-M12-RCC Series, TAP-6226 Series, AWK-3121/4121 Series, AWK-3131/4131 Series, and AWK-5222/6222 Series. User is able to execute arbitrary OS commands on the server.
Podatność umożliwia nieuprzywilejowanemu użytkownikowi (lub atakującemu zdalnie, bez uwierzytelnienia, zgodnie z wektorem CVSS AV:N/PR:N) wykonanie dowolnych poleceń systemu operacyjnego na podatnym urządzeniu. Brak odpowiednich mechanizmów kontroli uprawnień (CWE-264) pozwala na przejęcie pełnej kontroli nad systemem. Podatność ma charakter command injection lub analogiczny mechanizm, który nie filtruje danych wejściowych przekazywanych do powłoki systemowej.
Atakujący może przejąć pełną kontrolę nad urządzeniem, wykonując dowolne polecenia OS — co w środowisku przemysłowym (OT/ICS) oznacza ryzyko zakłócenia ciągłości działania sieci, wycieku danych konfiguracyjnych lub wykorzystania urządzenia jako punktu wejścia do dalszego lateral movement w sieci.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje zawarte są w poradniku ICS-CERT ICSA-16-308-01. Zaleca się również izolację sieciową podatnych urządzeń (firewall, segmentacja sieci OT) oraz ograniczenie dostępu do interfejsów zarządzania wyłącznie do zaufanych hostów do czasu wdrożenia aktualizacji.
Moxa OnCell G3470A-LTE, AWK-1131A/3131A/4131A Series, AWK-3191 Series, AWK-5232/6232 Series, AWK-1121/1127 Series, WAC-1001 V2 Series, WAC-2004 Series, AWK-3121-M12-RTG Series, AWK-3131-M12-RCC Series, AWK-5232-M12-RCC Series, TAP-6226 Series, AWK-3121/4121 Series, AWK-3131/4131 Series, AWK-5222/6222 Series
Podatność została zgłoszona w poradniku ICS-CERT ICSA-16-308-01 (opublikowanym w listopadzie 2016 r.), co wskazuje na jej związek z infrastrukturą przemysłową (ICS/SCADA). Dotyczy szerokiej gamy urządzeń bezprzewodowych Moxa stosowanych w środowiskach OT.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HMoxa Awk 1121
HWMoxawszystkie wersjeMoxa Awk 1121 Firmware
OSMoxa≤ 06-29-2017Moxa Awk 1127
HWMoxawszystkie wersjeMoxa Awk 1127 Firmware
OSMoxa≤ 06-29-2017Moxa Awk 1131a
HWMoxawszystkie wersjeMoxa Awk 1131a Firmware
OSMoxa≤ 10-31-2016Moxa Awk 3121 M12 Rtg
HWMoxawszystkie wersjeMoxa Awk 3121 M12 Rtg Firmware
OSMoxa≤ 06-29-2017Moxa Awk 3131a
HWMoxawszystkie wersjeMoxa Awk 3131a Firmware
OSMoxa≤ 10-31-2016Moxa Awk 3131 M12 Rcc
HWMoxawszystkie wersjeMoxa Awk 3131 M12 Rcc Firmware
OSMoxa≤ 06-29-2017Moxa Awk 3191
HWMoxawszystkie wersjeMoxa Awk 3191 Firmware
OSMoxa≤ 05-30-2017Moxa Awk 4131a
HWMoxawszystkie wersjeMoxa Awk 4131a Firmware
OSMoxa≤ 10-31-2016Moxa Awk 5232
HWMoxawszystkie wersjeMoxa Awk 5232 Firmware
OSMoxa≤ 05-30-2017Moxa Awk 5232 M12 Rcc
HWMoxawszystkie wersjeMoxa Awk 5232 M12 Rcc Firmware
OSMoxa≤ 06-29-2017Moxa Awk 6232
HWMoxawszystkie wersjeMoxa Awk 6232 Firmware
OSMoxa≤ 05-30-2017Moxa Oncellg3470a Lte
HWMoxawszystkie wersjeMoxa Oncellg3470a Lte Firmware
OSMoxa≤ 10-31-2016Moxa Wac 1001 V2
HWMoxawszystkie wersjeMoxa Wac 1001 V2 Firmware
OSMoxa≤ 06-29-2017Moxa Wac 2004
HWMoxawszystkie wersjeMoxa Wac 2004 Firmware
OSMoxa≤ 06-29-2017
Powiązane podatności
Command injection w funkcji diagnostycznej Moxa AWK-3131A
Command Injection w Moxa AWK-3131A — zdalne wykonanie poleceń jako root
Moxa AWK-3131A — zakodowane na stałe dane logowania konta root
Command Injection w funkcji ping aplikacji webowej Moxa AWK-3131A
Certain MOXA devices allow Authenticated Command Injection via /forms/web_importTFTP. This affects WAC-2004 1....