Krytyczna podatność typu OS command injection w urządzeniu Moxa AWK-3131A pozwala nieuwierzytelnionemu atakującemu na zdalne wykonanie dowolnych poleceń systemu operacyjnego z uprawnieniami root. Dotyczy funkcji logowania przez Telnet, SSH oraz konsolę we wszystkich wersjach firmware od 1.4 do 1.7.
▸ Pokaż oryginał (EN)
An exploitable OS Command Injection vulnerability exists in the Telnet, SSH, and console login functionality of Moxa AWK-3131A Industrial IEEE 802.11a/b/g/n wireless AP/bridge/client in firmware versions 1.4 to 1.7 (current). An attacker can inject commands via the username parameter of several services (SSH, Telnet, console), resulting in remote, unauthenticated, root-level operating system command execution.
Podatność wynika z braku odpowiedniej walidacji parametru username przekazywanego podczas procesu logowania do usług Telnet, SSH oraz konsoli. Atakujący może wstrzyknąć złośliwe polecenia systemowe bezpośrednio w polu nazwy użytkownika, które są następnie wykonywane przez system operacyjny urządzenia. Atak nie wymaga uwierzytelnienia ani interakcji ze strony użytkownika i jest możliwy zdalnie przez sieć.
Atakujący uzyskuje zdalne, nieuwierzytelnione wykonanie dowolnych poleceń na poziomie root, co oznacza pełną kontrolę nad urządzeniem, możliwość modyfikacji konfiguracji, przerwania komunikacji bezprzewodowej oraz potencjalnego wykorzystania urządzenia jako punktu wejścia do sieci OT/ICS.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Do czasu wdrożenia patcha zaleca się ograniczenie dostępu sieciowego do usług Telnet, SSH i konsoli urządzenia za pomocą firewall lub list kontroli dostępu oraz izolację urządzenia w dedykowanym segmencie sieci przemysłowej.
Moxa AWK-3131A Industrial IEEE 802.11a/b/g/n wireless AP/bridge/client z firmware w wersjach od 1.4 do 1.7 (w tym wersja bieżąca w momencie publikacji)
Podatność została zgłoszona przez Cisco Talos jako TALOS-2017-0507. Urządzenie Moxa AWK-3131A jest stosowane w środowiskach przemysłowych (ICS/OT), co zwiększa potencjalny wpływ exploitacji na infrastrukturę krytyczną.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HMoxa Awk 3131a
HWMoxawszystkie wersjeMoxa Awk 3131a Firmware
OSMoxa1.41.51.61.7
Powiązane podatności
Command injection w funkcji diagnostycznej Moxa AWK-3131A
Moxa AWK-3131A — zakodowane na stałe dane logowania konta root
Command Injection w funkcji ping aplikacji webowej Moxa AWK-3131A
Moxa — wykonanie dowolnych poleceń OS na urządzeniach sieciowych (RCE)
An exploitable privilege escalation vulnerability exists in the iw_console functionality of the Moxa AWK-3131A...