Podatność typu OS command injection w fazie bootstrap urządzenia Bitdefender Box 2 umożliwia manipulację funkcją `get_image_url()` w celu wstrzyknięcia poleceń systemowych. Ze względu na krytyczny poziom CVSS (9.0) i zasięg wykraczający poza komponent (Scope: Changed), skuteczne wykorzystanie może prowadzić do pełnego przejęcia kontroli nad urządzeniem.
▸ Pokaż oryginał (EN)
A OS Command Injection vulnerability in the bootstrap stage of Bitdefender BOX 2 allows the manipulation of the `get_image_url()` function in special circumstances to inject a system command.
Podczas fazy bootstrap urządzenia Bitdefender Box 2 wywoływana jest funkcja `get_image_url()`, której dane wejściowe nie są odpowiednio walidowane ani sanityzowane. W określonych okolicznościach atakujący może manipulować wartościami przekazywanymi do tej funkcji, wstrzykując arbitralne polecenia systemowe. Polecenia te są następnie wykonywane z uprawnieniami procesu bootstrap, co potencjalnie daje dostęp do krytycznych zasobów urządzenia.
Atakujący może uzyskać możliwość wykonania dowolnych poleceń systemowych na urządzeniu Bitdefender Box 2, co może skutkować pełną kompromitacją poufności, integralności i dostępności systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje o poprawkach zawiera oficjalny poradnik bezpieczeństwa Bitdefender pod adresem wskazanym w referencjach
Bitdefender Box 2 (firmware) oraz powiązane komponenty Bitdefender Central — wersje wskazane w referencjach producenta
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:HBitdefender Box 2
HWBitdefenderwszystkie wersjeBitdefender Box 2 Firmware
OSBitdefenderwszystkie wersjeBitdefender Central
APPBitdefender< 2.0.66< 2.0.66.88
Powiązane podatności
A command injection vulnerability has been discovered in the bootstrap stage of Bitdefender BOX 2, versions 2....
An exploitable command execution vulnerability exists in the recovery partition of Bitdefender BOX 2, version ...
Stored XSS w Psono Client / Bitdefender SecurePass via złośliwe URL w magazynie haseł
Niebezpieczna deserializacja PHP w Bitdefender GravityZone Console (RCE)
Niezabezpieczony mechanizm aktualizacji w Bitdefender Box — RCE przez MITM