CRITICAL🇬🇧 English

CVE-2019-19897

RCE w IXP EasyInstall — nieuwierzytelnione wykonanie kodu jako SYSTEM

CVSS 9.8v3.1pub. 2020-01-23upd. 2024-11-21

W produkcie IXP EasyInstall 6.2.13723 istnieje możliwość zdalnego wykonania kodu (RCE) poprzez usługę Agent Service dostępną na porcie TCP 20051. Nieuwierzytelniony atakujący może wykonać dowolne polecenia w kontekście uprzywilejowanego konta NT AUTHORITY\SYSTEM na atakowanym systemie.

Pokaż oryginał (EN)

In IXP EasyInstall 6.2.13723, there is Remote Code Execution via the Agent Service. An unauthenticated attacker can communicate with the Agent Service over TCP port 20051, and execute code in the NT AUTHORITY\SYSTEM context of the target system by using the Execute Command Line function.

🤖 Analiza AI
Jak działa

Usługa Agent Service nasłuchuje na porcie TCP 20051 i nie wymaga żadnego uwierzytelnienia do komunikacji. Atakujący może połączyć się z tą usługą bezpośrednio przez sieć i skorzystać z funkcji Execute Command Line, aby przesłać dowolne polecenie systemowe. Polecenie jest następnie wykonywane w kontekście konta NT AUTHORITY\SYSTEM, co odpowiada najwyższym uprawnieniom w systemie Windows. Podatność klasyfikowana jest jako command injection (CWE-78), ponieważ dane wejściowe od atakującego są przekazywane do powłoki systemowej bez odpowiedniej walidacji.

Skutki

Atakujący uzyskuje pełną kontrolę nad systemem operacyjnym z uprawnieniami NT AUTHORITY\SYSTEM, co umożliwia m.in. instalację złośliwego oprogramowania, kradzież danych uwierzytelniających, modyfikację konfiguracji systemu oraz dalszy lateral movement w sieci.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu sieciowego do portu TCP 20051 wyłącznie do zaufanych hostów za pomocą firewalla lub reguł segmentacji sieci, aby zminimalizować powierzchnię ataku do czasu aktualizacji.

Kogo dotyczy

IXP EasyInstall w wersji 6.2.13723

Uwagi

Szczegółowy opis podatności opublikowany przez firmę Improsec dostępny jest pod adresem: https://improsec.com/tech-blog/multiple-vulnerabilities-in-easyinstall-rmm-and-deployment-software

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Ixpdata Easyinstall

    APP
    Ixpdata
    6.2.13723
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEAuth BypassCommand Injection
CWE
Referencje

Powiązane podatności

CVE-2023-30131CRITICAL9.8PL ✓ten sam produkt

RCE i privilege escalation w IXP EasyInstall przez nieuwierzytelnione API

CVE-2019-19896CRITICAL9.9PL ✓ten sam produkt

RCE przez słabe uprawnienia udziału sieciowego w IXP EasyInstall

CVE-2023-27792HIGH7.8ten sam produkt

An issue found in IXP Data Easy Install v.6.6.14884.0 allows an attacker to escalate privileges via lack of pe...

CVE-2023-27791HIGH8.1ten sam produkt

An issue found in IXP Data Easy Install 6.6.148840 allows a remote attacker to escalate privileges via insecur...

CVE-2023-27793HIGH7.8ten sam produkt

An issue discovered in IXP Data Easy Install v.6.6.14884.0 allows local attackers to gain escalated privileges...