CRITICAL🇬🇧 English

CVE-2018-1143

Command injection w Belkin N750 – zdalne wykonanie kodu jako root

CVSS 9.8v3.0pub. 2018-04-19upd. 2024-11-21

Niezidentyfikowany zdalny napastnik może wykonać dowolne polecenia systemowe z uprawnieniami root na routerze Belkin N750 bez żadnego uwierzytelnienia. Podatność jest krytyczna, ponieważ nie wymaga żadnej interakcji użytkownika ani znajomości hasła.

Pokaż oryginał (EN)

A remote unauthenticated user can execute commands as root in the Belkin N750 using firmware version 1.10.22 by sending a crafted HTTP request to twonky_command.cgi.

🤖 Analiza AI
Jak działa

Podatność typu command injection (CWE-78) występuje w skrypcie twonky_command.cgi dostępnym przez interfejs HTTP urządzenia. Atakujący wysyła specjalnie spreparowane żądanie HTTP do tego endpointu, które zawiera złośliwe polecenia systemowe. Router przetwarza dane wejściowe bez odpowiedniej walidacji i sanityzacji, co skutkuje wykonaniem wstrzykniętych poleceń bezpośrednio w systemie operacyjnym z najwyższymi uprawnieniami (root).

Skutki

Atakujący uzyskuje pełną kontrolę nad urządzeniem z uprawnieniami root, co umożliwia odczyt i modyfikację konfiguracji, przechwycenie ruchu sieciowego, trwałe przejęcie urządzenia oraz wykorzystanie go jako punktu wejścia do sieci wewnętrznej.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jako środek tymczasowy należy ograniczyć dostęp do interfejsu administracyjnego urządzenia wyłącznie do zaufanych hostów w sieci lokalnej oraz zablokować dostęp do CGI z sieci zewnętrznej.

Kogo dotyczy

Belkin N750 z oprogramowaniem firmware w wersji 1.10.22

Uwagi

Podatność została zgłoszona i opisana przez badaczy z firmy Tenable (raport TRA-2018-08).

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Belkin N750

    HW
    Belkin
    wszystkie wersje
  • Belkin N750 Firmware

    OS
    Belkin
    1.10.22
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Command Injection
CWE
Referencje

Powiązane podatności

CVE-2013-7173CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w routerach Belkin N750

CVE-2018-1144CRITICAL9.8PL ✓ten sam produkt

Command Injection w Belkin N750 — zdalne wykonanie poleceń jako root

CVE-2018-1145CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w Belkin N750 — zdalny atak bez uwierzytelnienia przez proxy.cgi

CVE-2018-1146HIGH7.5ten sam produkt

A remote unauthenticated user can enable telnet on the Belkin N750 using firmware version 1.10.22 by sending a...

CVE-2023-27217CRITICAL9.8PL ✓ten sam vendor

Stack-based buffer overflow w Belkin Smart Outlet V2 F7C063 via UPnP