Podatność typu shell metacharacter injection w interfejsie konfiguracji SSH telefonów VoIP Grandstream GXP16xx umożliwia zdalnemu atakującemu wykonanie dowolnych poleceń systemowych. Luka jest krytyczna — nie wymaga żadnego uwierzytelnienia ani interakcji użytkownika.
▸ Pokaż oryginał (EN)
Shell Metacharacter Injection in the SSH configuration interface on Grandstream GXP16xx VoIP 1.0.4.128 phones allows attackers to execute arbitrary system commands and gain a root shell.
Interfejs konfiguracji SSH na urządzeniach Grandstream GXP16xx nie filtruje poprawnie znaków specjalnych powłoki (shell metacharacters) przekazywanych przez atakującego. Wstrzykując odpowiednio spreparowane metaznaki, atakujący może wyjść poza zamierzony kontekst poleceń i wykonać własny kod systemowy. W rezultacie możliwe jest uzyskanie powłoki systemowej (root shell) z najwyższymi uprawnieniami na urządzeniu.
Atakujący może przejąć pełną kontrolę nad urządzeniem, uzyskując dostęp do powłoki z uprawnieniami root, co umożliwia odczyt i modyfikację konfiguracji, podsłuchiwanie komunikacji VoIP oraz dalsze działania w sieci wewnętrznej.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (http://grandstream.com/support/firmware). Dodatkowo zaleca się ograniczenie dostępu sieciowego do interfejsu konfiguracyjnego urządzeń poprzez segmentację sieci i reguły firewall.
Telefony VoIP Grandstream GXP1610, GXP1615, GXP1620 z oprogramowaniem układowym w wersji 1.0.4.128
Szczegółowy opis techniczny podatności został opublikowany na blogu badacza bezpieczeństwa pod adresem https://iridiumxor.wordpress.com/2019/01/03/three-simple-cves-for-a-good-voip-phone/ w dniu 3 stycznia 2019 r.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HGrandstream Gxp1610
HWGrandstreamwszystkie wersjeGrandstream Gxp1610 Firmware
OSGrandstream1.0.4.128Grandstream Gxp1615
HWGrandstreamwszystkie wersjeGrandstream Gxp1615 Firmware
OSGrandstream1.0.4.128Grandstream Gxp1620
HWGrandstreamwszystkie wersjeGrandstream Gxp1620 Firmware
OSGrandstream1.0.4.128Grandstream Gxp1625
HWGrandstreamwszystkie wersjeGrandstream Gxp1625 Firmware
OSGrandstream1.0.4.128Grandstream Gxp1628
HWGrandstreamwszystkie wersjeGrandstream Gxp1628 Firmware
OSGrandstream1.0.4.128Grandstream Gxp1630
HWGrandstreamwszystkie wersjeGrandstream Gxp1630 Firmware
OSGrandstream1.0.4.128
Powiązane podatności
Krytyczny stack-based buffer overflow w telefonach VoIP Grandstream GXP16xx
Grandstream GXP16xx VoIP — usunięcie konfiguracji i przejęcie konta admina
Grandstream Networks GXP1628 <=1.0.4.130 is vulnerable to Incorrect Access Control. The device is configured w...
Grandstream GXP1600 series firmware 1.0.4.152 and below is vulnerable to authenticated remote command executio...
Grandstream GXP1600 series firmware 1.0.4.152 and below is vulnerable to authenticated remote command executio...