Podatność w telefonach VoIP Grandstream GXP16xx pozwala nieuwierzytelnionemu atakującemu na usunięcie parametrów konfiguracyjnych i uzyskanie dostępu administracyjnego do urządzenia. Ocena CVSS 9.8 (CRITICAL) wskazuje na wyjątkowo wysokie ryzyko kompromitacji.
▸ Pokaż oryginał (EN)
A Malformed Input String to /cgi-bin/delete_CA on Grandstream GXP16xx VoIP 1.0.4.128 phones allows attackers to delete configuration parameters and gain admin access to the device.
Atakujący wysyła specjalnie spreparowany, nieprawidłowo sformatowany ciąg znaków (Malformed Input String) do endpointu /cgi-bin/delete_CA na urządzeniu. Niepoprawna walidacja danych wejściowych powoduje usunięcie parametrów konfiguracyjnych telefonu. W następstwie tego działania atakujący może uzyskać dostęp administracyjny do urządzenia bez konieczności uwierzytelnienia.
Atakujący może usunąć krytyczne parametry konfiguracyjne urządzenia oraz przejąć pełną kontrolę administracyjną nad telefonem VoIP, co może prowadzić do podsłuchiwania rozmów, rekonfiguracji urządzenia lub wykorzystania go do dalszych ataków w sieci.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (http://grandstream.com/support/firmware). Zaleca się aktualizację firmware do najnowszej wersji. Dodatkowo, do czasu aktualizacji, należy ograniczyć dostęp sieciowy do interfejsu zarządzania urządzeniami VoIP za pomocą reguł firewall.
Telefony VoIP Grandstream GXP16xx (GXP1610, GXP1615, GXP1620 i prawdopodobnie inne z serii GXP16xx) z firmware w wersji 1.0.4.128
Podatność została opisana w blogu iridiumxor.wordpress.com w poście z dnia 03.01.2019, gdzie wymieniona jest jako jedna z trzech podatności dotyczących telefonów VoIP Grandstream GXP16xx.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HGrandstream Gxp1610
HWGrandstreamwszystkie wersjeGrandstream Gxp1610 Firmware
OSGrandstream1.0.4.128Grandstream Gxp1615
HWGrandstreamwszystkie wersjeGrandstream Gxp1615 Firmware
OSGrandstream1.0.4.128Grandstream Gxp1620
HWGrandstreamwszystkie wersjeGrandstream Gxp1620 Firmware
OSGrandstream1.0.4.128Grandstream Gxp1625
HWGrandstreamwszystkie wersjeGrandstream Gxp1625 Firmware
OSGrandstream1.0.4.128Grandstream Gxp1628
HWGrandstreamwszystkie wersjeGrandstream Gxp1628 Firmware
OSGrandstream1.0.4.128Grandstream Gxp1630
HWGrandstreamwszystkie wersjeGrandstream Gxp1630 Firmware
OSGrandstream1.0.4.128
Powiązane podatności
Krytyczny stack-based buffer overflow w telefonach VoIP Grandstream GXP16xx
Command Injection w interfejsie SSH telefonów VoIP Grandstream GXP16xx
Grandstream Networks GXP1628 <=1.0.4.130 is vulnerable to Incorrect Access Control. The device is configured w...
Grandstream GXP1600 series firmware 1.0.4.152 and below is vulnerable to authenticated remote command executio...
Grandstream GXP1600 series firmware 1.0.4.152 and below is vulnerable to authenticated remote command executio...