CRITICAL🇬🇧 English

CVE-2017-1000081

RCE poprzez nieuwierzytelniony upload aplikacji w ONOS 1.9.0

CVSS 9.8v3.1pub. 2017-07-17upd. 2026-05-13

Linux Foundation ONOS 1.9.0 umożliwia nieuwierzytelnione przesyłanie plików aplikacji (.oar), co prowadzi do zdalnego wykonania kodu (RCE). Podatność jest krytyczna, ponieważ nie wymaga żadnego uwierzytelnienia ani interakcji użytkownika.

Pokaż oryginał (EN)

Linux foundation ONOS 1.9.0 is vulnerable to unauthenticated upload of applications (.oar) resulting in remote code execution.

🤖 Analiza AI
Jak działa

Atakujący może przesłać złośliwy plik aplikacji w formacie .oar do interfejsu ONOS bez konieczności posiadania jakichkolwiek poświadczeń. Podatność wynika z braku kontroli dostępu do mechanizmu uploadu aplikacji (CWE-434 — nieograniczone przesyłanie plików niebezpiecznego typu). Po wgraniu złośliwego pakietu .oar system może go przetworzyć i wykonać zawarty w nim kod po stronie serwera.

Skutki

Atakujący uzyskuje możliwość zdalnego wykonania dowolnego kodu na serwerze ONOS bez uwierzytelnienia, co może prowadzić do pełnego przejęcia kontroli nad systemem, wycieku danych oraz zakłócenia działania sieci zarządzanej przez kontroler SDN.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami opublikowanymi na stronie ONOS Security Advisories (https://wiki.onosproject.org/display/ONOS/Security+advisories). Zaleca się również ograniczenie dostępu sieciowego do interfejsu zarządzania ONOS wyłącznie do zaufanych hostów oraz wdrożenie uwierzytelniania na poziomie firewall do czasu zastosowania aktualizacji.

Kogo dotyczy

Linux Foundation ONOS w wersji 1.9.0

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Onosproject Onos

    APP
    Onosproject
    1.8.01.9.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2019-13624CRITICAL9.8PL ✓ten sam produkt

Command injection w ONOS 1.15.0 poprzez znaki backquote w YangWebResource

CVE-2018-1000616CRITICAL9.8PL ✓ten sam produkt

XXE w kontrolerze ONOS — zdalne odczytanie plików i wykonanie żądań SSRF

CVE-2018-1000614CRITICAL9.8PL ✓ten sam produkt

XXE w ONOS Controller umożliwia zdalny atak bez uwierzytelnienia

CVE-2018-1000615HIGH7.5ten sam produkt

ONOS ONOS Controller version 1.13.1 and earlier contains a Denial of Service (Service crash) vulnerability in ...

CVE-2017-13763HIGH7.5ten sam produkt

ONOS versions 1.8.0, 1.9.0, and 1.10.0 do not restrict the amount of memory allocated. The Netty payload size ...