CRITICAL🇬🇧 English

CVE-2018-10251

RCE w routerach Sierra Wireless AirLink — wykonanie kodu z uprawnieniami root

CVSS 9.8v3.0pub. 2018-05-04upd. 2024-11-21

Podatność w routerach Sierra Wireless AirLink z określonymi wersjami firmware umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie dowolnego kodu (RCE) i przejęcie pełnej kontroli nad urządzeniem. Ze względu na brak wymogu uwierzytelnienia oraz możliwość uzyskania uprawnień root, podatność stanowi krytyczne zagrożenie dla bezpieczeństwa sieci przemysłowych i mobilnych.

Pokaż oryginał (EN)

A vulnerability in Sierra Wireless AirLink GX400, GX440, ES440, and LS300 routers with firmware before 4.4.7 and GX450, ES450, RV50, RV50X, MP70, and MP70E routers with firmware before 4.9.3 could allow an unauthenticated remote attacker to execute arbitrary code and gain full control of an affected system, including issuing commands with root privileges.

🤖 Analiza AI
Jak działa

Błąd klasyfikowany jako CWE-862 (Missing Authorization) oraz CWE-1188 (Insecure Default Initialization of Resource) wskazuje, że atakujący może uzyskać dostęp do funkcji urządzenia bez konieczności uwierzytelnienia. Luka pozwala na zdalne przesłanie i wykonanie dowolnego kodu na podatnym urządzeniu przez sieć, bez żadnej interakcji ze strony użytkownika. W efekcie atakujący może wydawać polecenia z najwyższymi uprawnieniami systemowymi (root).

Skutki

Atakujący uzyskuje pełną kontrolę nad urządzeniem, w tym możliwość wykonywania poleceń z uprawnieniami root, co może prowadzić do kompromitacji poufności, integralności i dostępności systemu oraz sieci, do której router jest podłączony.

Mitygacja

Należy zaktualizować firmware routerów Sierra Wireless AirLink: dla modeli GX400, GX440, ES440, LS300 do wersji 4.4.7 lub nowszej; dla modeli GX450, ES450, RV50, RV50X, MP70, MP70E do wersji 4.9.3 lub nowszej. Szczegółowe informacje dostępne są w biuletynie technicznym producenta pod adresem wskazanym w referencjach.

Kogo dotyczy

Sierra Wireless AirLink GX400, GX440, ES440, LS300 z firmware przed wersją 4.4.7 oraz GX450, ES450, RV50, RV50X, MP70, MP70E z firmware przed wersją 4.9.3

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Sierrawireless Aleos

    OS
    Sierrawireless
    < 4.9.3< 4.4.7
  • Sierrawireless Es440

    HW
    Sierrawireless
    wszystkie wersje
  • Sierrawireless Es450

    HW
    Sierrawireless
    wszystkie wersje
  • Sierrawireless Gx400

    HW
    Sierrawireless
    wszystkie wersje
  • Sierrawireless Gx440

    HW
    Sierrawireless
    wszystkie wersje
  • Sierrawireless Gx450

    HW
    Sierrawireless
    wszystkie wersje
  • Sierrawireless Ls300

    HW
    Sierrawireless
    wszystkie wersje
  • Sierrawireless Mp70

    HW
    Sierrawireless
    wszystkie wersje
  • Sierrawireless Mp70e

    HW
    Sierrawireless
    wszystkie wersje
  • Sierrawireless Rv50

    HW
    Sierrawireless
    wszystkie wersje
  • Sierrawireless Rv50x

    HW
    Sierrawireless
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2019-11851CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w usłudze ACENet Sierra Wireless ALEOS umożliwia RCE

CVE-2019-11857CRITICAL9.1PL ✓ten sam produkt

Brak sanityzacji danych wejściowych w AceManager — Sierra Wireless ALEOS

CVE-2018-4063HIGH8.8⚠ KEVten sam produkt

An exploitable remote code execution vulnerability exists in the upload.cgi functionality of Sierra Wireless A...

CVE-2023-38321HIGH7.5ten sam produkt

OpenNDS, as used in Sierra Wireless ALEOS before 4.17.0.12 and other products, allows remote attackers to caus...

CVE-2023-40459HIGH7.5ten sam produkt

The ACEManager component of ALEOS 4.16 and earlier does not adequately perform input sanitization dur...