CRITICAL🇬🇧 English

CVE-2019-13025

RCE via command injection w modemie kablowym Compal CH7465LG

CVSS 9.8v3.1pub. 2019-10-02upd. 2024-11-21

Urządzenia Compal CH7465LG z oprogramowaniem CH7465LG-NCIP-6.12.18.24-5p8-NOSH są podatne na zdalne wykonanie poleceń systemowych (RCE) poprzez command injection w backendowym API modemu kablowego. Podatność jest krytyczna, ponieważ nie wymaga żadnego uwierzytelnienia ani interakcji użytkownika.

Pokaż oryginał (EN)

Compal CH7465LG CH7465LG-NCIP-6.12.18.24-5p8-NOSH devices have Incorrect Access Control because of Improper Input Validation. The attacker can send a maliciously modified POST (HTTP) request containing shell commands, which will be executed on the device, to an backend API endpoint of the cable modem.

🤖 Analiza AI
Jak działa

Atakujący wysyła specjalnie spreparowane żądanie HTTP POST do wewnętrznego endpointu API modemu. Żądanie zawiera złośliwie zmodyfikowane dane wejściowe z osadzonymi poleceniami powłoki (shell commands). Urządzenie nieprawidłowo waliduje dane wejściowe i nie wymusza właściwej kontroli dostępu, co skutkuje bezpośrednim wykonaniem przesłanych poleceń na poziomie systemu operacyjnego urządzenia.

Skutki

Atakujący uzyskuje możliwość zdalnego wykonania dowolnych poleceń na urządzeniu bez konieczności posiadania jakichkolwiek uprawnień, co może prowadzić do pełnego przejęcia kontroli nad modemem, naruszenia poufności i integralności danych oraz zakłócenia dostępności usługi.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu sieciowego do interfejsu administracyjnego modemu wyłącznie do zaufanych hostów oraz monitorowanie ruchu kierowanego do wewnętrznych endpointów API urządzenia.

Kogo dotyczy

Urządzenia Compal CH7465LG z firmware CH7465LG-NCIP-6.12.18.24-5p8-NOSH

Uwagi

Szczegółowy opis techniczny podatności dostępny jest pod adresem https://xitan.me/posts/connect-box-ch7465lg-rce/

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Compal Ch7465lg

    HW
    Compal
    wszystkie wersje
  • Compal Ch7465lg Firmware

    OS
    Compal
    ch7465lg-ncip-6.12.18.24-5p8-nosh
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Command Injection
CWE
Referencje

Powiązane podatności

CVE-2019-17499HIGH8.8ten sam produkt

The setter.xml component of the Common Gateway Interface on Compal CH7465LG 6.12.18.25-2p4 devices does not pr...

CVE-2019-17224MEDIUM5.3ten sam produkt

The web interface of the Compal Broadband CH7465LG modem (version CH7465LG-NCIP-6.12.18.25-2p6-NOSH) is vulner...

CVE-2019-19494HIGH8.8ten sam vendor

Broadcom based cable modems across multiple vendors are vulnerable to a buffer overflow, which allows a remote...