CRITICAL🇬🇧 English

CVE-2018-17564

Grandstream GXP16xx VoIP — usunięcie konfiguracji i przejęcie konta admina

CVSS 9.8v3.0pub. 2019-04-01upd. 2024-11-21

Podatność w telefonach VoIP Grandstream GXP16xx pozwala nieuwierzytelnionemu atakującemu na usunięcie parametrów konfiguracyjnych i uzyskanie dostępu administracyjnego do urządzenia. Ocena CVSS 9.8 (CRITICAL) wskazuje na wyjątkowo wysokie ryzyko kompromitacji.

Pokaż oryginał (EN)

A Malformed Input String to /cgi-bin/delete_CA on Grandstream GXP16xx VoIP 1.0.4.128 phones allows attackers to delete configuration parameters and gain admin access to the device.

🤖 Analiza AI
Jak działa

Atakujący wysyła specjalnie spreparowany, nieprawidłowo sformatowany ciąg znaków (Malformed Input String) do endpointu /cgi-bin/delete_CA na urządzeniu. Niepoprawna walidacja danych wejściowych powoduje usunięcie parametrów konfiguracyjnych telefonu. W następstwie tego działania atakujący może uzyskać dostęp administracyjny do urządzenia bez konieczności uwierzytelnienia.

Skutki

Atakujący może usunąć krytyczne parametry konfiguracyjne urządzenia oraz przejąć pełną kontrolę administracyjną nad telefonem VoIP, co może prowadzić do podsłuchiwania rozmów, rekonfiguracji urządzenia lub wykorzystania go do dalszych ataków w sieci.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (http://grandstream.com/support/firmware). Zaleca się aktualizację firmware do najnowszej wersji. Dodatkowo, do czasu aktualizacji, należy ograniczyć dostęp sieciowy do interfejsu zarządzania urządzeniami VoIP za pomocą reguł firewall.

Kogo dotyczy

Telefony VoIP Grandstream GXP16xx (GXP1610, GXP1615, GXP1620 i prawdopodobnie inne z serii GXP16xx) z firmware w wersji 1.0.4.128

Uwagi

Podatność została opisana w blogu iridiumxor.wordpress.com w poście z dnia 03.01.2019, gdzie wymieniona jest jako jedna z trzech podatności dotyczących telefonów VoIP Grandstream GXP16xx.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Grandstream Gxp1610

    HW
    Grandstream
    wszystkie wersje
  • Grandstream Gxp1610 Firmware

    OS
    Grandstream
    1.0.4.128
  • Grandstream Gxp1615

    HW
    Grandstream
    wszystkie wersje
  • Grandstream Gxp1615 Firmware

    OS
    Grandstream
    1.0.4.128
  • Grandstream Gxp1620

    HW
    Grandstream
    wszystkie wersje
  • Grandstream Gxp1620 Firmware

    OS
    Grandstream
    1.0.4.128
  • Grandstream Gxp1625

    HW
    Grandstream
    wszystkie wersje
  • Grandstream Gxp1625 Firmware

    OS
    Grandstream
    1.0.4.128
  • Grandstream Gxp1628

    HW
    Grandstream
    wszystkie wersje
  • Grandstream Gxp1628 Firmware

    OS
    Grandstream
    1.0.4.128
  • Grandstream Gxp1630

    HW
    Grandstream
    wszystkie wersje
  • Grandstream Gxp1630 Firmware

    OS
    Grandstream
    1.0.4.128
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-2329CRITICAL9.3PL ✓ten sam produkt

Krytyczny stack-based buffer overflow w telefonach VoIP Grandstream GXP16xx

CVE-2018-17565CRITICAL9.8PL ✓ten sam produkt

Command Injection w interfejsie SSH telefonów VoIP Grandstream GXP16xx

CVE-2025-28170HIGH7.6ten sam produkt

Grandstream Networks GXP1628 <=1.0.4.130 is vulnerable to Incorrect Access Control. The device is configured w...

CVE-2020-5738HIGH8.8ten sam produkt

Grandstream GXP1600 series firmware 1.0.4.152 and below is vulnerable to authenticated remote command executio...

CVE-2020-5739HIGH8.8ten sam produkt

Grandstream GXP1600 series firmware 1.0.4.152 and below is vulnerable to authenticated remote command executio...