Podatność w routerach Sierra Wireless AirLink z określonymi wersjami firmware umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie dowolnego kodu (RCE) i przejęcie pełnej kontroli nad urządzeniem. Ze względu na brak wymogu uwierzytelnienia oraz możliwość uzyskania uprawnień root, podatność stanowi krytyczne zagrożenie dla bezpieczeństwa sieci przemysłowych i mobilnych.
▸ Pokaż oryginał (EN)
A vulnerability in Sierra Wireless AirLink GX400, GX440, ES440, and LS300 routers with firmware before 4.4.7 and GX450, ES450, RV50, RV50X, MP70, and MP70E routers with firmware before 4.9.3 could allow an unauthenticated remote attacker to execute arbitrary code and gain full control of an affected system, including issuing commands with root privileges.
Błąd klasyfikowany jako CWE-862 (Missing Authorization) oraz CWE-1188 (Insecure Default Initialization of Resource) wskazuje, że atakujący może uzyskać dostęp do funkcji urządzenia bez konieczności uwierzytelnienia. Luka pozwala na zdalne przesłanie i wykonanie dowolnego kodu na podatnym urządzeniu przez sieć, bez żadnej interakcji ze strony użytkownika. W efekcie atakujący może wydawać polecenia z najwyższymi uprawnieniami systemowymi (root).
Atakujący uzyskuje pełną kontrolę nad urządzeniem, w tym możliwość wykonywania poleceń z uprawnieniami root, co może prowadzić do kompromitacji poufności, integralności i dostępności systemu oraz sieci, do której router jest podłączony.
Należy zaktualizować firmware routerów Sierra Wireless AirLink: dla modeli GX400, GX440, ES440, LS300 do wersji 4.4.7 lub nowszej; dla modeli GX450, ES450, RV50, RV50X, MP70, MP70E do wersji 4.9.3 lub nowszej. Szczegółowe informacje dostępne są w biuletynie technicznym producenta pod adresem wskazanym w referencjach.
Sierra Wireless AirLink GX400, GX440, ES440, LS300 z firmware przed wersją 4.4.7 oraz GX450, ES450, RV50, RV50X, MP70, MP70E z firmware przed wersją 4.9.3
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSierrawireless Aleos
OSSierrawireless< 4.9.3< 4.4.7Sierrawireless Es440
HWSierrawirelesswszystkie wersjeSierrawireless Es450
HWSierrawirelesswszystkie wersjeSierrawireless Gx400
HWSierrawirelesswszystkie wersjeSierrawireless Gx440
HWSierrawirelesswszystkie wersjeSierrawireless Gx450
HWSierrawirelesswszystkie wersjeSierrawireless Ls300
HWSierrawirelesswszystkie wersjeSierrawireless Mp70
HWSierrawirelesswszystkie wersjeSierrawireless Mp70e
HWSierrawirelesswszystkie wersjeSierrawireless Rv50
HWSierrawirelesswszystkie wersjeSierrawireless Rv50x
HWSierrawirelesswszystkie wersje
Powiązane podatności
Buffer overflow w usłudze ACENet Sierra Wireless ALEOS umożliwia RCE
Brak sanityzacji danych wejściowych w AceManager — Sierra Wireless ALEOS
An exploitable remote code execution vulnerability exists in the upload.cgi functionality of Sierra Wireless A...
OpenNDS, as used in Sierra Wireless ALEOS before 4.17.0.12 and other products, allows remote attackers to caus...
The ACEManager component of ALEOS 4.16 and earlier does not adequately perform input sanitization dur...