Urządzenia Compal CH7465LG z oprogramowaniem CH7465LG-NCIP-6.12.18.24-5p8-NOSH są podatne na zdalne wykonanie poleceń systemowych (RCE) poprzez command injection w backendowym API modemu kablowego. Podatność jest krytyczna, ponieważ nie wymaga żadnego uwierzytelnienia ani interakcji użytkownika.
▸ Pokaż oryginał (EN)
Compal CH7465LG CH7465LG-NCIP-6.12.18.24-5p8-NOSH devices have Incorrect Access Control because of Improper Input Validation. The attacker can send a maliciously modified POST (HTTP) request containing shell commands, which will be executed on the device, to an backend API endpoint of the cable modem.
Atakujący wysyła specjalnie spreparowane żądanie HTTP POST do wewnętrznego endpointu API modemu. Żądanie zawiera złośliwie zmodyfikowane dane wejściowe z osadzonymi poleceniami powłoki (shell commands). Urządzenie nieprawidłowo waliduje dane wejściowe i nie wymusza właściwej kontroli dostępu, co skutkuje bezpośrednim wykonaniem przesłanych poleceń na poziomie systemu operacyjnego urządzenia.
Atakujący uzyskuje możliwość zdalnego wykonania dowolnych poleceń na urządzeniu bez konieczności posiadania jakichkolwiek uprawnień, co może prowadzić do pełnego przejęcia kontroli nad modemem, naruszenia poufności i integralności danych oraz zakłócenia dostępności usługi.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu sieciowego do interfejsu administracyjnego modemu wyłącznie do zaufanych hostów oraz monitorowanie ruchu kierowanego do wewnętrznych endpointów API urządzenia.
Urządzenia Compal CH7465LG z firmware CH7465LG-NCIP-6.12.18.24-5p8-NOSH
Szczegółowy opis techniczny podatności dostępny jest pod adresem https://xitan.me/posts/connect-box-ch7465lg-rce/
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCompal Ch7465lg
HWCompalwszystkie wersjeCompal Ch7465lg Firmware
OSCompalch7465lg-ncip-6.12.18.24-5p8-nosh
Powiązane podatności
The setter.xml component of the Common Gateway Interface on Compal CH7465LG 6.12.18.25-2p4 devices does not pr...
The web interface of the Compal Broadband CH7465LG modem (version CH7465LG-NCIP-6.12.18.25-2p6-NOSH) is vulner...
Broadcom based cable modems across multiple vendors are vulnerable to a buffer overflow, which allows a remote...