W oprogramowaniu ASUSWRT 3.0.0.4.384.20308 odkryto podatność typu command injection, umożliwiającą zdalnemu atakującemu bez uwierzytelnienia wykonanie dowolnych poleceń na routerze. Ze względu na brak wymagań uwierzytelnienia i sieciowy wektor ataku, podatność stanowi krytyczne zagrożenie dla urządzeń wystawionych na dostęp z sieci.
▸ Pokaż oryginał (EN)
An issue was discovered in ASUSWRT 3.0.0.4.384.20308. When processing the /start_apply.htm POST data, there is a command injection issue via shell metacharacters in the fb_email parameter. By using this issue, an attacker can control the router and get shell.
Podatność występuje podczas przetwarzania danych POST przesyłanych do endpointu /start_apply.htm. Parametr fb_email nie jest odpowiednio filtrowany pod kątem znaków specjalnych powłoki systemowej (shell metacharacters), co pozwala napastnikowi na wstrzyknięcie i wykonanie własnych poleceń w kontekście systemu operacyjnego routera. Atakujący nie musi posiadać żadnych uprawnień ani uwierzytelnienia — wystarczy wysłać odpowiednio spreparowane żądanie HTTP.
Atakujący może uzyskać pełną powłokę systemową (shell) na urządzeniu, co skutkuje całkowitym przejęciem kontroli nad routerem, w tym możliwością modyfikacji konfiguracji sieci, przechwycenia ruchu sieciowego oraz naruszenia poufności, integralności i dostępności systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się również ograniczenie dostępu do panelu administracyjnego routera wyłącznie do zaufanych hostów w sieci lokalnej oraz wyłączenie zdalnego zarządzania (WAN access) jeśli nie jest niezbędne.
ASUSWRT w wersji 3.0.0.4.384.20308 na urządzeniach: Asus GT-AC2900, Asus GT-AC5300, Asus GT-AX11000, Asus RT-AC1200
Szczegółowe informacje techniczne dotyczące podatności zostały opublikowane przez StarLabs SG pod adresem https://starlabs.sg/advisories/18-20334/. Podatność została zgłoszona w 2018 roku (numer CVE sugeruje rok odkrycia), natomiast oficjalnie opublikowana 20 marca 2020 roku.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAsus Asuswrt
OSAsus3.0.0.4.384.20308Asus Gt Ac2900
HWAsuswszystkie wersjeAsus Gt Ac5300
HWAsuswszystkie wersjeAsus Gt Ax11000
HWAsuswszystkie wersjeAsus Rt Ac1200
HWAsuswszystkie wersjeAsus Rt Ac1200g
HWAsuswszystkie wersjeAsus Rt Ac1200ge
HWAsuswszystkie wersjeAsus Rt Ac1200 V2
HWAsuswszystkie wersjeAsus Rt Ac1750
HWAsuswszystkie wersjeAsus Rt Ac1750 B1
HWAsuswszystkie wersjeAsus Rt Ac1900p
HWAsuswszystkie wersjeAsus Rt Ac3100
HWAsuswszystkie wersjeAsus Rt Ac3200
HWAsuswszystkie wersjeAsus Rt Ac51u
HWAsuswszystkie wersjeAsus Rt Ac5300
HWAsuswszystkie wersjeAsus Rt Ac55u
HWAsuswszystkie wersjeAsus Rt Ac56r
HWAsuswszystkie wersjeAsus Rt Ac56s
HWAsuswszystkie wersjeAsus Rt Ac56u
HWAsuswszystkie wersjeAsus Rt Ac66r
HWAsuswszystkie wersjeAsus Rt Ac66u
HWAsuswszystkie wersjeAsus Rt Ac66u B1
HWAsuswszystkie wersjeAsus Rt Ac66u B1
HWAsuswszystkie wersjeAsus Rt Ac68p
HWAsuswszystkie wersjeAsus Rt Ac68u
HWAsuswszystkie wersjeAsus Rt Ac86u
HWAsuswszystkie wersjeAsus Rt Ac87u
HWAsuswszystkie wersjeAsus Rt Ac88u
HWAsuswszystkie wersjeAsus Rt Acrh12
HWAsuswszystkie wersjeAsus Rt Acrh13
HWAsuswszystkie wersje
Powiązane podatności
Authentication bypass w urządzeniach ASUS GT-AC2900 i Lyra Mini
Nieprawidłowa kontrola dostępu w ASUS RT-AC87U — nieautoryzowany dostęp przez TFTP
Format string RCE w ASUS RT-AX56U V2 i RT-AC86U (AiMesh)
Nieprawidłowa kontrola dostępu w Cloud Disk routera ASUS RT-AC68U
Path Traversal w ASUS RT-AC68U — zapis dowolnych plików przez Cloud Disk