Wiele urządzeń do bezprzewodowej prezentacji (Crestron, Barco, Extron, SHARP, Optoma i inne) zawiera krytyczną podatność typu command injection w endpoint HTTP file_transfer.cgi. Zdalny, nieuwierzytelniony atakujący może wykonywać dowolne polecenia systemu operacyjnego z uprawnieniami administratora (root).
▸ Pokaż oryginał (EN)
The Crestron AM-100 firmware 1.6.0.2, Crestron AM-101 firmware 2.7.0.1, Barco wePresent WiPG-1000P firmware 2.3.0.10, Barco wePresent WiPG-1600W before firmware 2.4.1.19, Extron ShareLink 200/250 firmware 2.0.3.4, Teq AV IT WIPS710 firmware 1.1.0.7, SHARP PN-L703WA firmware 1.4.2.3, Optoma WPS-Pro firmware 1.0.0.5, Blackbox HD WPS firmware 1.0.0.5, InFocus LiteShow3 firmware 1.0.16, and InFocus LiteShow4 2.0.0.7 are vulnerable to command injection via the file_transfer.cgi HTTP endpoint. A remote, unauthenticated attacker can use this vulnerability to execute operating system commands as root.
Podatność wynika z braku odpowiedniego filtrowania danych wejściowych przekazywanych do endpoint file_transfer.cgi obsługiwanego przez wbudowany serwer HTTP urządzenia. Atakujący może wysłać spreparowane żądanie HTTP zawierające złośliwy payload, który jest bezpośrednio interpretowany jako polecenie systemowe (CWE-78). Exploitacja nie wymaga żadnego uwierzytelnienia ani interakcji użytkownika, a wykonany kod działa w kontekście konta root. Podatność jest publicznie znana i dostępne są dla niej działające exploity.
Atakujący uzyskuje pełną kontrolę nad urządzeniem — może wykonywać dowolne polecenia jako root, co umożliwia kradzież danych, trwałą modyfikację firmware, wykorzystanie urządzenia jako punktu wejścia do sieci wewnętrznej (lateral movement) lub jego całkowite unieruchomienie.
Należy niezwłocznie zaktualizować firmware urządzeń do wersji nowszych niż wymienione powyżej — dla Barco wePresent WiPG-1600W potwierdzono, że firmware 2.4.1.19 lub nowszy usuwa podatność. Dla pozostałych produktów należy zastosować patche dostępne u producentów zgodnie z referencjami. Dodatkowo zaleca się odizolowanie urządzeń od publicznego dostępu sieciowego, umieszczenie ich za firewallem oraz ograniczenie dostępu do interfejsu HTTP wyłącznie do zaufanych segmentów sieci.
Crestron AM-100 firmware 1.6.0.2, Crestron AM-101 firmware 2.7.0.1, Barco wePresent WiPG-1000P firmware 2.3.0.10, Barco wePresent WiPG-1600W przed firmware 2.4.1.19, Extron ShareLink 200/250 firmware 2.0.3.4, Teq AV IT WIPS710 firmware 1.1.0.7, SHARP PN-L703WA firmware 1.4.2.3, Optoma WPS-Pro firmware 1.0.0.5, Blackbox HD WPS firmware 1.0.0.5, InFocus LiteShow3 firmware 1.0.16, InFocus LiteShow4 firmware 2.0.0.7
Podatność została zgłoszona przez Tenable Security Research (raport TRA-2019-20). Publicznie dostępne exploity są opublikowane w serwisach Exploit-DB (exploit 46786) oraz PacketStorm Security. Urządzenia te są szeroko stosowane w salach konferencyjnych i środowiskach korporacyjnych, co znacząco zwiększa ryzyko ekspozycji.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBarco Wepresent Wipg 1000p
HWBarcowszystkie wersjeBarco Wepresent Wipg 1000p Firmware
OSBarco2.3.0.10Barco Wepresent Wipg 1600w
HWBarcowszystkie wersjeBarco Wepresent Wipg 1600w Firmware
OSBarco< 2.4.1.19Blackbox Hd Wireless Presentation System
HWBlackboxwszystkie wersjeBlackbox Hd Wireless Presentation System Firmware
OSBlackbox1.0.0.5Crestron Am 100
HWCrestronwszystkie wersjeCrestron Am 100 Firmware
OSCrestron1.6.0.2Crestron Am 101
HWCrestronwszystkie wersjeCrestron Am 101 Firmware
OSCrestron2.7.0.2Extron Sharelink 200
HWExtronwszystkie wersjeExtron Sharelink 200 Firmware
OSExtron2.0.3.4Extron Sharelink 250
HWExtronwszystkie wersjeExtron Sharelink 250 Firmware
OSExtron2.0.3.4Infocus Liteshow3
HWInfocuswszystkie wersjeInfocus Liteshow3 Firmware
OSInfocus1.0.16Infocus Liteshow4
HWInfocuswszystkie wersjeInfocus Liteshow4 Firmware
OSInfocus2.0.0.7Optoma Wps Pro
HWOptomawszystkie wersjeOptoma Wps Pro Firmware
OSOptoma1.0.0.5Sharp Pn L703wa
HWSharpwszystkie wersjeSharp Pn L703wa Firmware
OSSharp1.4.2.3Teqavit Wips710
HWTeqavitwszystkie wersjeTeqavit Wips710 Firmware
OSTeqavit1.1.0.7
CISA KEV — szczegółyi
- Dostawcai
- Crestron
- Produkti
- Multiple Products
- Data dodania do KEVi
- 15 kwietnia 2022
- Termin remediation (USA)i
- 6 maja 2022(po terminie)
Zastosuj aktualizacje zgodnie z instrukcjami producenta.
▸ Pokaż oryginał (EN)
Apply updates per vendor instructions.
Wiele produktów Crestron jest podatne na command injection poprzez HTTP endpoint file_transfer.cgi. Zdalny, nieuwierzytelniony atakujący może wykorzystać tę lukę do wykonania poleceń systemu operacyjnego z uprawnieniami root.
▸ Pokaż oryginał (EN)
Multiple Crestron products are vulnerable to command injection via the file_transfer.cgi HTTP endpoint. A remote, unauthenticated attacker can use this vulnerability to execute operating system commands as root.
Powiązane podatności
Barco wePresent WiPG-1600W — Authentication Bypass przez token SEID w URL
Barco wePresent WiPG-1600W — zakodowane na stałe hasło root w firmware
Barco wePresent WiPG-1600W — zakodowane na stałe dane uwierzytelniające API
Barco wePresent WiPG-1600W — brak weryfikacji integralności aktualizacji firmware
Crestron AM-100/AM-101 – nieautoryzowana zmiana hasła administratora przez SNMP