Podatność typu command injection w oprogramowaniu firmware routerów ASUS umożliwia nieuwierzytelnionemu atakującemu zdalnie wykonać dowolne polecenia systemu operacyjnego. Krytyczny poziom CVSS 9.8 odzwierciedla brak wymagań co do uwierzytelnienia i pełny zakres możliwych szkód.
▸ Pokaż oryginał (EN)
Main_Analysis_Content.asp in /apply.cgi on ASUS RT-AC66U, RT-AC68U, RT-AC86U, RT-AC88U, RT-AC1900, RT-AC2900, and RT-AC3100 devices before 3.0.0.4.384_10007; RT-N18U devices before 3.0.0.4.382.39935; RT-AC87U and RT-AC3200 devices before 3.0.0.4.382.50010; and RT-AC5300 devices before 3.0.0.4.384.20287 allows OS command injection via the pingCNT and destIP fields of the SystemCmd variable.
Podatność znajduje się w pliku Main_Analysis_Content.asp obsługiwanym przez endpoint /apply.cgi na dotkniętych urządzeniach. Atakujący może wstrzyknąć dowolne polecenia systemu operacyjnego za pośrednictwem pól pingCNT oraz destIP zmiennej SystemCmd, przesyłanych w żądaniu do tego endpointu. Brak odpowiedniej walidacji i sanityzacji danych wejściowych powoduje, że dostarczone przez atakującego wartości są bezpośrednio interpretowane i wykonywane przez system operacyjny urządzenia.
Atakujący może uzyskać pełną kontrolę nad urządzeniem poprzez zdalne wykonanie dowolnych poleceń systemowych (RCE) bez konieczności uwierzytelnienia, co prowadzi do naruszenia poufności, integralności i dostępności urządzenia oraz sieci za nim stojącej.
Należy zaktualizować firmware urządzenia do wersji: 3.0.0.4.384_10007 lub nowszej (RT-AC66U, RT-AC68U, RT-AC86U, RT-AC88U, RT-AC1900, RT-AC2900, RT-AC3100), 3.0.0.4.382.39935 lub nowszej (RT-N18U), 3.0.0.4.382.50010 lub nowszej (RT-AC87U, RT-AC3200), 3.0.0.4.384.20287 lub nowszej (RT-AC5300). Dodatkowo zaleca się ograniczenie dostępu do interfejsu administracyjnego urządzenia wyłącznie do zaufanych hostów oraz wyłączenie zdalnego zarządzania, jeśli nie jest wymagane.
ASUS RT-AC66U, RT-AC68U, RT-AC86U, RT-AC88U, RT-AC1900, RT-AC2900, RT-AC3100 – firmware przed wersją 3.0.0.4.384_10007; RT-N18U – firmware przed wersją 3.0.0.4.382.39935; RT-AC87U i RT-AC3200 – firmware przed wersją 3.0.0.4.382.50010; RT-AC5300 – firmware przed wersją 3.0.0.4.384.20287
Podatność została zgłoszona przez FortiGuard Labs (identyfikator wewnętrzny FG-VD-17-216). W serwisie Packet Storm Security opublikowano publiczny exploit dotyczący modelu ASUS TM-AC1900 (powiązany model oparty na tej samej platformie).
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAsus Rt Ac1900
HWAsuswszystkie wersjeAsus Rt Ac1900 Firmware
OSAsus< 3.0.0.4.384.10007Asus Rt Ac2900
HWAsuswszystkie wersjeAsus Rt Ac2900 Firmware
OSAsus< 3.0.0.4.384.10007Asus Rt Ac3100
HWAsuswszystkie wersjeAsus Rt Ac3100 Firmware
OSAsus< 3.0.0.4.384.10007Asus Rt Ac3200
HWAsuswszystkie wersjeAsus Rt Ac3200 Firmware
OSAsus< 3.0.0.4.382.50010Asus Rt Ac5300
HWAsuswszystkie wersjeAsus Rt Ac5300 Firmware
OSAsus< 3.0.0.4.384.20287Asus Rt Ac66u
HWAsuswszystkie wersjeAsus Rt Ac66u Firmware
OSAsus< 3.0.0.4.384.10007Asus Rt Ac68u
HWAsuswszystkie wersjeAsus Rt Ac68u Firmware
OSAsus< 3.0.0.4.384.10007Asus Rt Ac86u
HWAsuswszystkie wersjeAsus Rt Ac86u Firmware
OSAsus< 3.0.0.4.384.10007Asus Rt Ac87u
HWAsuswszystkie wersjeAsus Rt Ac87u Firmware
OSAsus< 3.0.0.4.382.50010Asus Rt Ac88u
HWAsuswszystkie wersjeAsus Rt Ac88u Firmware
OSAsus< 3.0.0.4.384.10007Asus Rt N18u
HWAsuswszystkie wersjeAsus Rt N18u Firmware
OSAsus< 3.0.0.4.382.39935
Powiązane podatności
Nieprawidłowa kontrola dostępu w ASUS RT-AC87U — nieautoryzowany dostęp przez TFTP
Format string RCE w ASUS RT-AX56U V2 i RT-AC86U (AiMesh)
Nieprawidłowa kontrola dostępu w Cloud Disk routera ASUS RT-AC68U
Path Traversal w ASUS RT-AC68U — zapis dowolnych plików przez Cloud Disk
Stored XSS w panelu administracyjnym routera ASUS RT-AC88U via SSID