Podatność w urządzeniach eQ-3 Homematic CCU2 i CCU3 z zainstalowanym dodatkiem E-Mail AddOn umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie kodu (RCE) przez interfejs webowy. Zagrożenie jest krytyczne, ponieważ nie wymaga żadnych poświadczeń ani interakcji ze strony użytkownika.
▸ Pokaż oryginał (EN)
eQ-3 Homematic CCU2 2.47.20 and CCU3 3.47.18 with the E-Mail AddOn through 1.6.8.c installed allow Remote Code Execution by unauthenticated attackers with access to the web interface via the save.cgi script for payload upload and the testtcl.cgi script for its execution.
Atakujący z dostępem do interfejsu webowego urządzenia może wykorzystać skrypt save.cgi do przesłania złośliwego payload'u na urządzenie. Następnie za pomocą skryptu testtcl.cgi możliwe jest wykonanie przesłanego kodu. Cały proces nie wymaga uwierzytelnienia (CWE-306 — brak wymaganego uwierzytelnienia dla krytycznych funkcji), co czyni atak trywialnym do przeprowadzenia.
Atakujący uzyskuje możliwość zdalnego wykonania dowolnego kodu na urządzeniu, co może prowadzić do pełnego przejęcia kontroli nad sterownikiem inteligentnego domu, kradzieży danych konfiguracyjnych oraz manipulacji podłączonymi urządzeniami automatyki domowej.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu do interfejsu webowego urządzeń CCU wyłącznie do zaufanych sieci (np. przez firewall lub VPN) oraz usunięcie lub aktualizację dodatku E-Mail AddOn do bezpiecznej wersji, gdy stanie się dostępna.
eQ-3 Homematic CCU2 w wersji 2.47.20 oraz eQ-3 Homematic CCU3 w wersji 3.47.18 z zainstalowanym dodatkiem E-Mail AddOn w wersji do 1.6.8.c włącznie.
Szczegółowy opis techniczny podatności wraz z demonstracją exploitu dostępny jest pod adresem: https://psytester.github.io/CVE-2019-18938/
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HEq 3 Homematic Ccu2
HWEq-3wszystkie wersjeEq 3 Homematic Ccu2 Firmware
OSEq-32.24.20Eq 3 Homematic Ccu3
HWEq-3wszystkie wersjeEq 3 Homematic Ccu3 Firmware
OSEq-33.47.18Hm Email Project Hm Email
APPHm Email Project1.6.01.6.21.6.31.6.41.6.51.6.61.6.71.6.7a1.6.7b1.6.7c1.6.81.6.8a1.6.8b1.6.8c
Powiązane podatności
RCE bez uwierzytelnienia w WebUI eQ-3 HomeMatic CCU2/CCU3
RCE w eQ-3 Homematic CCU2/CCU3 przez niezabezpieczone API JSON
RCE bez uwierzytelnienia w eQ-3 Homematic CCU2/CCU3 via Script Parser AddOn
RCE w eQ-3 Homematic CCU2/CCU3 przez dodatek HM-Print (exec.cgi)
RCE bez uwierzytelnienia w eQ-3 Homematic CCU2 i CCU3