CRITICAL🇬🇧 English

CVE-2018-17565

Command Injection w interfejsie SSH telefonów VoIP Grandstream GXP16xx

CVSS 9.8v3.0pub. 2019-04-01upd. 2024-11-21

Podatność typu shell metacharacter injection w interfejsie konfiguracji SSH telefonów VoIP Grandstream GXP16xx umożliwia zdalnemu atakującemu wykonanie dowolnych poleceń systemowych. Luka jest krytyczna — nie wymaga żadnego uwierzytelnienia ani interakcji użytkownika.

Pokaż oryginał (EN)

Shell Metacharacter Injection in the SSH configuration interface on Grandstream GXP16xx VoIP 1.0.4.128 phones allows attackers to execute arbitrary system commands and gain a root shell.

🤖 Analiza AI
Jak działa

Interfejs konfiguracji SSH na urządzeniach Grandstream GXP16xx nie filtruje poprawnie znaków specjalnych powłoki (shell metacharacters) przekazywanych przez atakującego. Wstrzykując odpowiednio spreparowane metaznaki, atakujący może wyjść poza zamierzony kontekst poleceń i wykonać własny kod systemowy. W rezultacie możliwe jest uzyskanie powłoki systemowej (root shell) z najwyższymi uprawnieniami na urządzeniu.

Skutki

Atakujący może przejąć pełną kontrolę nad urządzeniem, uzyskując dostęp do powłoki z uprawnieniami root, co umożliwia odczyt i modyfikację konfiguracji, podsłuchiwanie komunikacji VoIP oraz dalsze działania w sieci wewnętrznej.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (http://grandstream.com/support/firmware). Dodatkowo zaleca się ograniczenie dostępu sieciowego do interfejsu konfiguracyjnego urządzeń poprzez segmentację sieci i reguły firewall.

Kogo dotyczy

Telefony VoIP Grandstream GXP1610, GXP1615, GXP1620 z oprogramowaniem układowym w wersji 1.0.4.128

Uwagi

Szczegółowy opis techniczny podatności został opublikowany na blogu badacza bezpieczeństwa pod adresem https://iridiumxor.wordpress.com/2019/01/03/three-simple-cves-for-a-good-voip-phone/ w dniu 3 stycznia 2019 r.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Grandstream Gxp1610

    HW
    Grandstream
    wszystkie wersje
  • Grandstream Gxp1610 Firmware

    OS
    Grandstream
    1.0.4.128
  • Grandstream Gxp1615

    HW
    Grandstream
    wszystkie wersje
  • Grandstream Gxp1615 Firmware

    OS
    Grandstream
    1.0.4.128
  • Grandstream Gxp1620

    HW
    Grandstream
    wszystkie wersje
  • Grandstream Gxp1620 Firmware

    OS
    Grandstream
    1.0.4.128
  • Grandstream Gxp1625

    HW
    Grandstream
    wszystkie wersje
  • Grandstream Gxp1625 Firmware

    OS
    Grandstream
    1.0.4.128
  • Grandstream Gxp1628

    HW
    Grandstream
    wszystkie wersje
  • Grandstream Gxp1628 Firmware

    OS
    Grandstream
    1.0.4.128
  • Grandstream Gxp1630

    HW
    Grandstream
    wszystkie wersje
  • Grandstream Gxp1630 Firmware

    OS
    Grandstream
    1.0.4.128
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Command Injection
CWE
Referencje

Powiązane podatności

CVE-2026-2329CRITICAL9.3PL ✓ten sam produkt

Krytyczny stack-based buffer overflow w telefonach VoIP Grandstream GXP16xx

CVE-2018-17564CRITICAL9.8PL ✓ten sam produkt

Grandstream GXP16xx VoIP — usunięcie konfiguracji i przejęcie konta admina

CVE-2025-28170HIGH7.6ten sam produkt

Grandstream Networks GXP1628 <=1.0.4.130 is vulnerable to Incorrect Access Control. The device is configured w...

CVE-2020-5738HIGH8.8ten sam produkt

Grandstream GXP1600 series firmware 1.0.4.152 and below is vulnerable to authenticated remote command executio...

CVE-2020-5739HIGH8.8ten sam produkt

Grandstream GXP1600 series firmware 1.0.4.152 and below is vulnerable to authenticated remote command executio...