Podatność w centralach domowej automatyki eQ-3 Homematic CCU2 (przed wersją 2.47.18) i CCU3 (przed wersją 3.47.18) umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie kodu (RCE). Zagrożenie jest krytyczne, ponieważ nie wymaga żadnych poświadczeń ani interakcji użytkownika.
▸ Pokaż oryginał (EN)
eQ-3 Homematic CCU2 before 2.47.18 and CCU3 before 3.47.18 allow Remote Code Execution by unauthenticated attackers with access to the web interface via an HTTP POST request to certain URLs related to the ReGa core process.
Atakujący z dostępem do interfejsu webowego urządzenia może wysłać spreparowane żądanie HTTP POST do określonych adresów URL powiązanych z procesem ReGa core. Brak mechanizmu uwierzytelnienia (CWE-306) dla tych endpointów pozwala na bezpośrednie wykonanie złośliwego kodu na urządzeniu. Wystarczy dostęp sieciowy do panelu webowego centrali, aby skutecznie przeprowadzić atak.
Nieuwierzytelniony atakujący może przejąć pełną kontrolę nad urządzeniem, wykonując dowolny kod z jego uprawnieniami. Skutkuje to utratą poufności, integralności i dostępności systemu automatyki domowej, a potencjalnie również całej sieci lokalnej, do której podłączona jest centrala.
Należy niezwłocznie zaktualizować firmware CCU2 do wersji 2.47.18 lub nowszej oraz CCU3 do wersji 3.47.18 lub nowszej. Dodatkowo zaleca się ograniczenie dostępu do interfejsu webowego centrali wyłącznie do zaufanych adresów IP oraz izolację urządzenia od publicznego internetu za pomocą firewall.
eQ-3 Homematic CCU2 w wersjach przed 2.47.18 oraz eQ-3 Homematic CCU3 w wersjach przed 3.47.18.
Szczegółowy opis techniczny podatności dostępny jest pod adresem https://psytester.github.io/CVE-2019-16199/, co wskazuje na publiczne ujawnienie mechanizmu ataku.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HEq 3 Homematic Ccu2
HWEq-3wszystkie wersjeEq 3 Homematic Ccu2 Firmware
OSEq-3< 2.47.18Eq 3 Homematic Ccu3
HWEq-3wszystkie wersjeEq 3 Homematic Ccu3 Firmware
OSEq-3< 3.47.18
Powiązane podatności
RCE bez uwierzytelnienia w WebUI eQ-3 HomeMatic CCU2/CCU3
RCE w eQ-3 Homematic CCU2/CCU3 przez niezabezpieczone API JSON
RCE bez uwierzytelnienia w eQ-3 Homematic CCU2/CCU3 przez dodatek E-Mail
RCE bez uwierzytelnienia w eQ-3 Homematic CCU2/CCU3 via Script Parser AddOn
RCE w eQ-3 Homematic CCU2/CCU3 przez dodatek HM-Print (exec.cgi)