Urządzenia Crestron AM-100 i AM-101 są podatne na command injection poprzez określony SNMP OID. Zdalny, nieuwierzytelniony atakujący może wykonywać dowolne polecenia systemu operacyjnego z uprawnieniami root.
▸ Pokaż oryginał (EN)
Crestron AM-100 with firmware 1.6.0.2 and AM-101 with firmware 2.7.0.2 are vulnerable to command injection via SNMP OID iso.3.6.1.4.1.3212.100.3.2.9.3. A remote, unauthenticated attacker can use this vulnerability to execute operating system commands as root.
Podatność występuje w obsłudze SNMP OID iso.3.6.1.4.1.3212.100.3.2.9.3 w oprogramowaniu urządzeń Crestron AM-100 i AM-101. Atakujący może przesłać specjalnie spreparowane żądanie SNMP zawierające złośliwe polecenia systemowe. Urządzenie nie waliduje poprawnie danych wejściowych, co prowadzi do ich bezpośredniego wykonania przez system operacyjny z najwyższymi uprawnieniami (root). Do przeprowadzenia ataku nie jest wymagane żadne uwierzytelnienie.
Atakujący uzyskuje pełną kontrolę nad urządzeniem poprzez wykonanie dowolnych poleceń systemu operacyjnego jako root, co może prowadzić do przejęcia urządzenia, utraty poufności danych, modyfikacji konfiguracji lub zakłócenia działania usług.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu do usługi SNMP na poziomie sieci (firewall, segmentacja), wyłączenie SNMP jeśli nie jest wymagane, oraz unikanie eksponowania urządzeń bezpośrednio na Internet.
Crestron AM-100 z firmware w wersji 1.6.0.2 oraz Crestron AM-101 z firmware w wersji 2.7.0.2
Podatność została opisana w raporcie badawczym Tenable (TRA-2019-20). Poza command injection (CWE-78) w metadanych wskazano również CWE-79 (XSS), jednak opis techniczny odnosi się wyłącznie do mechanizmu command injection via SNMP.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCrestron Am 100
HWCrestronwszystkie wersjeCrestron Am 100 Firmware
OSCrestron1.6.0.2Crestron Am 101
HWCrestronwszystkie wersjeCrestron Am 101 Firmware
OSCrestron2.7.0.2
Powiązane podatności
Command injection w endpoint file_transfer.cgi — RCE jako root bez uwierzytelnienia
Command Injection przez SNMP OID w urządzeniach Crestron AM-100/AM-101
Crestron AM-100/AM-101 – nieautoryzowana zmiana hasła administratora przez SNMP
Stack buffer overflow w libAwgCgi.so — RCE jako root bez uwierzytelnienia
Crestron AM-100/AM-101 — hardcoded password umożliwia authentication bypass