CRITICAL🇬🇧 English

CVE-2018-1235

Command injection w Dell EMC RecoverPoint — zdalne wykonanie kodu jako root

CVSS 9.8v3.0pub. 2018-05-29upd. 2024-11-21

Dell EMC RecoverPoint oraz RecoverPoint for VMs zawierają krytyczną podatność typu command injection, umożliwiającą nieuwierzytelnionemu atakującemu zdalne wykonanie dowolnych poleceń z uprawnieniami root. Brak wymogu uwierzytelnienia i najwyższy poziom uprawnień czynią tę podatność ekstremalnie niebezpieczną.

Pokaż oryginał (EN)

Dell EMC RecoverPoint versions prior to 5.1.2 and RecoverPoint for VMs versions prior to 5.1.1.3, contain a command injection vulnerability. An unauthenticated remote attacker may potentially exploit this vulnerability to execute arbitrary commands on the affected system with root privilege.

🤖 Analiza AI
Jak działa

Podatność wynika z niewystarczającej walidacji danych wejściowych (CWE-78 — improper neutralization of special elements used in an OS command). Atakujący może przesłać specjalnie spreparowane żądanie sieciowe zawierające złośliwe polecenia systemowe, które zostają wykonane przez podatną aplikację bez wcześniejszego uwierzytelnienia. Polecenia są wykonywane w kontekście konta root, co daje pełną kontrolę nad systemem.

Skutki

Atakujący może uzyskać pełną kontrolę nad systemem — odczytać, zmodyfikować lub usunąć dane, zainstalować złośliwe oprogramowanie oraz przejąć kontrolę nad infrastrukturą backupu i replikacji danych.

Mitygacja

Należy zaktualizować Dell EMC RecoverPoint do wersji 5.1.2 lub nowszej oraz RecoverPoint for Virtual Machines do wersji 5.1.1.3 lub nowszej. Do czasu wdrożenia patcha zaleca się ograniczenie dostępu sieciowego do urządzeń RecoverPoint wyłącznie do zaufanych hostów poprzez firewall.

Kogo dotyczy

Dell EMC RecoverPoint w wersjach wcześniejszych niż 5.1.2 oraz Dell EMC RecoverPoint for Virtual Machines w wersjach wcześniejszych niż 5.1.1.3

Uwagi

Dla tej podatności istnieje publicznie dostępny exploit opublikowany w bazie Exploit-DB (ID 44920) oraz w pełnym ujawnieniu na liście Full Disclosure (maj 2018), co istotnie zwiększa ryzyko wykorzystania.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Emc Recoverpoint

    APP
    Emc
    < 5.1.2
  • Emc Recoverpoint For Virtual Machines

    APP
    Emc
    < 5.1.1.3
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Command Injection
CWE
Referencje

Powiązane podatności

CVE-2018-1241HIGH8.8ten sam produkt

Dell EMC RecoverPoint versions prior to 5.1.2 and RecoverPoint for VMs versions prior to 5.1.1.3, under certai...

CVE-2016-6650HIGH7.5ten sam produkt

EMC RecoverPoint versions prior to 5.0 and EMC RecoverPoint for Virtual Machines versions prior to 5.0 have an...

CVE-2015-4526HIGH7.2ten sam produkt

EMC RecoverPoint for Virtual Machines (VMs) 4.2 allows local users to obtain root-shell access by bypassing th...

CVE-2018-15771MEDIUM5.5ten sam produkt

Dell EMC RecoverPoint versions prior to 5.1.2.1 and RecoverPoint for VMs versions prior to 5.2.0.2 contain an ...

CVE-2018-1242MEDIUM6.5ten sam produkt

Dell EMC RecoverPoint versions prior to 5.1.2 and RecoverPoint for VMs versions prior to 5.1.1.3, contains a c...