CRITICAL🇬🇧 English

CVE-2019-3925

Command injection w Crestron AM-100/AM-101 via SNMP OID

CVSS 9.8v3.1pub. 2019-04-30upd. 2024-11-21

Urządzenia Crestron AM-100 i AM-101 są podatne na command injection poprzez określony SNMP OID. Zdalny, nieuwierzytelniony atakujący może wykonywać dowolne polecenia systemu operacyjnego z uprawnieniami root.

Pokaż oryginał (EN)

Crestron AM-100 with firmware 1.6.0.2 and AM-101 with firmware 2.7.0.2 are vulnerable to command injection via SNMP OID iso.3.6.1.4.1.3212.100.3.2.9.3. A remote, unauthenticated attacker can use this vulnerability to execute operating system commands as root.

🤖 Analiza AI
Jak działa

Podatność występuje w obsłudze SNMP OID iso.3.6.1.4.1.3212.100.3.2.9.3 w oprogramowaniu urządzeń Crestron AM-100 i AM-101. Atakujący może przesłać specjalnie spreparowane żądanie SNMP zawierające złośliwe polecenia systemowe. Urządzenie nie waliduje poprawnie danych wejściowych, co prowadzi do ich bezpośredniego wykonania przez system operacyjny z najwyższymi uprawnieniami (root). Do przeprowadzenia ataku nie jest wymagane żadne uwierzytelnienie.

Skutki

Atakujący uzyskuje pełną kontrolę nad urządzeniem poprzez wykonanie dowolnych poleceń systemu operacyjnego jako root, co może prowadzić do przejęcia urządzenia, utraty poufności danych, modyfikacji konfiguracji lub zakłócenia działania usług.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu do usługi SNMP na poziomie sieci (firewall, segmentacja), wyłączenie SNMP jeśli nie jest wymagane, oraz unikanie eksponowania urządzeń bezpośrednio na Internet.

Kogo dotyczy

Crestron AM-100 z firmware w wersji 1.6.0.2 oraz Crestron AM-101 z firmware w wersji 2.7.0.2

Uwagi

Podatność została opisana w raporcie badawczym Tenable (TRA-2019-20). Poza command injection (CWE-78) w metadanych wskazano również CWE-79 (XSS), jednak opis techniczny odnosi się wyłącznie do mechanizmu command injection via SNMP.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Crestron Am 100

    HW
    Crestron
    wszystkie wersje
  • Crestron Am 100 Firmware

    OS
    Crestron
    1.6.0.2
  • Crestron Am 101

    HW
    Crestron
    wszystkie wersje
  • Crestron Am 101 Firmware

    OS
    Crestron
    2.7.0.2
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth BypassXSSCommand Injection
CWE
Referencje

Powiązane podatności

CVE-2019-3929CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Command injection w endpoint file_transfer.cgi — RCE jako root bez uwierzytelnienia

CVE-2019-3926CRITICAL9.8PL ✓ten sam produkt

Command Injection przez SNMP OID w urządzeniach Crestron AM-100/AM-101

CVE-2019-3927CRITICAL9.8PL ✓ten sam produkt

Crestron AM-100/AM-101 – nieautoryzowana zmiana hasła administratora przez SNMP

CVE-2019-3930CRITICAL9.8PL ✓ten sam produkt

Stack buffer overflow w libAwgCgi.so — RCE jako root bez uwierzytelnienia

CVE-2019-3932CRITICAL9.8PL ✓ten sam produkt

Crestron AM-100/AM-101 — hardcoded password umożliwia authentication bypass