CRITICAL🇬🇧 English

CVE-2019-15800

Zyxel GS1900 — command injection w bibliotece libclicmd.so (RCE)

CVSS 9.8v3.1pub. 2019-11-14upd. 2024-11-21

Urządzenia Zyxel z serii GS1900 zawierają podatność klasy command injection w bibliotece libclicmd.so, wynikającą z braku walidacji danych wejściowych w kilku funkcjach. Błąd umożliwia wykonanie dowolnych poleceń systemowych na przełączniku bez uwierzytelnienia.

Pokaż oryginał (EN)

An issue was discovered on Zyxel GS1900 devices with firmware before 2.50(AAHH.0)C0. Due to lack of input validation in the cmd_sys_traceroute_exec(), cmd_sys_arp_clear(), and cmd_sys_ping_exec() functions in the libclicmd.so library contained in the firmware, an attacker could leverage these functions to call system() and execute arbitrary commands on the switches. (Note that these functions are currently not called in this version of the firmware, however an attacker could use other vulnerabilities to finally use these vulnerabilities to gain code execution.)

🤖 Analiza AI
Jak działa

Podatność dotyczy funkcji cmd_sys_traceroute_exec(), cmd_sys_arp_clear() oraz cmd_sys_ping_exec() zdefiniowanych w bibliotece libclicmd.so wbudowanej w firmware urządzenia. Żadna z tych funkcji nie weryfikuje poprawności danych wejściowych przed przekazaniem ich do wywołania system(), co umożliwia wstrzyknięcie i wykonanie dowolnych poleceń. Co istotne, w podatnej wersji firmware funkcje te nie są bezpośrednio wywoływane, jednak atakujący może wykorzystać inne podatności, aby dotrzeć do tych funkcji i uzyskać możliwość wykonania kodu (RCE).

Skutki

Atakujący może wykonać dowolne polecenia systemowe na przełączniku z poziomem uprawnień procesu, który wywoła podatne funkcje, co w praktyce oznacza pełne przejęcie kontroli nad urządzeniem. Może to prowadzić do naruszenia poufności, integralności i dostępności infrastruktury sieciowej.

Mitygacja

Należy zaktualizować firmware urządzeń Zyxel GS1900 do wersji 2.50(AAHH.0)C0 lub nowszej. Szczegóły dostępne w biuletynie bezpieczeństwa producenta: https://www.zyxel.com/support/gs1900-switch-vulnerabilities.shtml

Kogo dotyczy

Urządzenia Zyxel GS1900-8, GS1900-8HP, GS1900-10HP oraz ich warianty z firmware w wersji wcześniejszej niż 2.50(AAHH.0)C0

Uwagi

Podatność została opisana w kontekście analizy firmware za pomocą narzędzia Ghidra (szczegóły w referencji jasper.la). Choć podatne funkcje nie są bezpośrednio wywoływane w analizowanej wersji firmware, ich obecność w bibliotece stwarza realne ryzyko przy łańcuchowym wykorzystaniu z innymi podatnościami.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Zyxel Gs1900 10hp

    HW
    Zyxel
    wszystkie wersje
  • Zyxel Gs1900 10hp Firmware

    OS
    Zyxel
    < 2.50\(aazi.0\)c0
  • Zyxel Gs1900 16

    HW
    Zyxel
    wszystkie wersje
  • Zyxel Gs1900 16 Firmware

    OS
    Zyxel
    < 2.50\(aahj.0\)c0
  • Zyxel Gs1900 24

    HW
    Zyxel
    wszystkie wersje
  • Zyxel Gs1900 24e

    HW
    Zyxel
    wszystkie wersje
  • Zyxel Gs1900 24e Firmware

    OS
    Zyxel
    < 2.50\(aahk.0\)c0
  • Zyxel Gs1900 24 Firmware

    OS
    Zyxel
    < 2.50\(aahl.0\)c0
  • Zyxel Gs1900 24hp

    HW
    Zyxel
    wszystkie wersje
  • Zyxel Gs1900 24hp Firmware

    OS
    Zyxel
    < 2.50\(aahm.0\)c0
  • Zyxel Gs1900 48

    HW
    Zyxel
    wszystkie wersje
  • Zyxel Gs1900 48 Firmware

    OS
    Zyxel
    < 2.50\(aahn.0\)c0
  • Zyxel Gs1900 48hp

    HW
    Zyxel
    wszystkie wersje
  • Zyxel Gs1900 48hp Firmware

    OS
    Zyxel
    < 2.50\(aaho.0\)c0
  • Zyxel Gs1900 8

    HW
    Zyxel
    wszystkie wersje
  • Zyxel Gs1900 8 Firmware

    OS
    Zyxel
    < 2.50\(aahh.0\)c0
  • Zyxel Gs1900 8hp

    HW
    Zyxel
    wszystkie wersje
  • Zyxel Gs1900 8hp Firmware

    OS
    Zyxel
    < 2.50\(aahi.0\)c0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCECommand Injection
CWE
Referencje

Powiązane podatności

CVE-2019-15803CRITICAL9.1PL ✓ten sam produkt

Zyxel GS1900: Auth Bypass w ukrytej powłoce diagnostycznej

CVE-2016-1329CRITICAL9.8PL ✓ten sam produkt

Cisco NX-OS: Hardcoded credentials umożliwiające zdalny dostęp root

CVE-2015-5988CRITICAL9.8PL ✓ten sam produkt

Puste hasło w interfejsie webowym Belkin F9K1102 — pełny dostęp administracyjny

CVE-2015-5989CRITICAL9.8PL ✓ten sam produkt

Obejście autoryzacji po stronie klienta w Belkin F9K1102 2

CVE-2019-15799HIGH8.8ten sam produkt

An issue was discovered on Zyxel GS1900 devices with firmware before 2.50(AAHH.0)C0. User accounts created thr...