Urządzenia Zyxel z serii GS1900 zawierają podatność klasy command injection w bibliotece libclicmd.so, wynikającą z braku walidacji danych wejściowych w kilku funkcjach. Błąd umożliwia wykonanie dowolnych poleceń systemowych na przełączniku bez uwierzytelnienia.
▸ Pokaż oryginał (EN)
An issue was discovered on Zyxel GS1900 devices with firmware before 2.50(AAHH.0)C0. Due to lack of input validation in the cmd_sys_traceroute_exec(), cmd_sys_arp_clear(), and cmd_sys_ping_exec() functions in the libclicmd.so library contained in the firmware, an attacker could leverage these functions to call system() and execute arbitrary commands on the switches. (Note that these functions are currently not called in this version of the firmware, however an attacker could use other vulnerabilities to finally use these vulnerabilities to gain code execution.)
Podatność dotyczy funkcji cmd_sys_traceroute_exec(), cmd_sys_arp_clear() oraz cmd_sys_ping_exec() zdefiniowanych w bibliotece libclicmd.so wbudowanej w firmware urządzenia. Żadna z tych funkcji nie weryfikuje poprawności danych wejściowych przed przekazaniem ich do wywołania system(), co umożliwia wstrzyknięcie i wykonanie dowolnych poleceń. Co istotne, w podatnej wersji firmware funkcje te nie są bezpośrednio wywoływane, jednak atakujący może wykorzystać inne podatności, aby dotrzeć do tych funkcji i uzyskać możliwość wykonania kodu (RCE).
Atakujący może wykonać dowolne polecenia systemowe na przełączniku z poziomem uprawnień procesu, który wywoła podatne funkcje, co w praktyce oznacza pełne przejęcie kontroli nad urządzeniem. Może to prowadzić do naruszenia poufności, integralności i dostępności infrastruktury sieciowej.
Należy zaktualizować firmware urządzeń Zyxel GS1900 do wersji 2.50(AAHH.0)C0 lub nowszej. Szczegóły dostępne w biuletynie bezpieczeństwa producenta: https://www.zyxel.com/support/gs1900-switch-vulnerabilities.shtml
Urządzenia Zyxel GS1900-8, GS1900-8HP, GS1900-10HP oraz ich warianty z firmware w wersji wcześniejszej niż 2.50(AAHH.0)C0
Podatność została opisana w kontekście analizy firmware za pomocą narzędzia Ghidra (szczegóły w referencji jasper.la). Choć podatne funkcje nie są bezpośrednio wywoływane w analizowanej wersji firmware, ich obecność w bibliotece stwarza realne ryzyko przy łańcuchowym wykorzystaniu z innymi podatnościami.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HZyxel Gs1900 10hp
HWZyxelwszystkie wersjeZyxel Gs1900 10hp Firmware
OSZyxel< 2.50\(aazi.0\)c0Zyxel Gs1900 16
HWZyxelwszystkie wersjeZyxel Gs1900 16 Firmware
OSZyxel< 2.50\(aahj.0\)c0Zyxel Gs1900 24
HWZyxelwszystkie wersjeZyxel Gs1900 24e
HWZyxelwszystkie wersjeZyxel Gs1900 24e Firmware
OSZyxel< 2.50\(aahk.0\)c0Zyxel Gs1900 24 Firmware
OSZyxel< 2.50\(aahl.0\)c0Zyxel Gs1900 24hp
HWZyxelwszystkie wersjeZyxel Gs1900 24hp Firmware
OSZyxel< 2.50\(aahm.0\)c0Zyxel Gs1900 48
HWZyxelwszystkie wersjeZyxel Gs1900 48 Firmware
OSZyxel< 2.50\(aahn.0\)c0Zyxel Gs1900 48hp
HWZyxelwszystkie wersjeZyxel Gs1900 48hp Firmware
OSZyxel< 2.50\(aaho.0\)c0Zyxel Gs1900 8
HWZyxelwszystkie wersjeZyxel Gs1900 8 Firmware
OSZyxel< 2.50\(aahh.0\)c0Zyxel Gs1900 8hp
HWZyxelwszystkie wersjeZyxel Gs1900 8hp Firmware
OSZyxel< 2.50\(aahi.0\)c0
Powiązane podatności
Zyxel GS1900: Auth Bypass w ukrytej powłoce diagnostycznej
Cisco NX-OS: Hardcoded credentials umożliwiające zdalny dostęp root
Puste hasło w interfejsie webowym Belkin F9K1102 — pełny dostęp administracyjny
Obejście autoryzacji po stronie klienta w Belkin F9K1102 2
An issue was discovered on Zyxel GS1900 devices with firmware before 2.50(AAHH.0)C0. User accounts created thr...