CRITICAL🇬🇧 English

CVE-2019-7266

Pominięcie uwierzytelniania w urządzeniach Linear eMerge 50P/5000P

CVSS 9.8v3.1pub. 2019-07-02upd. 2024-11-21

Urządzenia Linear eMerge 50P oraz 5000P firmy Nortek Control są podatne na Authentication Bypass, umożliwiający dostęp bez podawania prawidłowych danych uwierzytelniających. Podatność jest krytyczna (CVSS 9.8) i dotyczy fizycznych kontrolerów dostępu stosowanych w systemach kontroli wejść.

Pokaż oryginał (EN)

Linear eMerge 50P/5000P devices allow Authentication Bypass.

🤖 Analiza AI
Jak działa

Podatność sklasyfikowana jako CWE-565 (poleganie na ciasteczkach bez odpowiedniej walidacji) pozwala atakującemu na ominięcie mechanizmu uwierzytelniania bez jakiejkolwiek interakcji ze strony użytkownika i bez wymaganych uprawnień. Atak może być przeprowadzony zdalnie przez sieć, bez konieczności znajdowania się w zasięgu fizycznym urządzenia. Referencje wskazują na powiązanie tej podatności z możliwością wykonania zdalnego kodu (RCE) w wersji firmware 4.6.07.

Skutki

Atakujący może uzyskać pełny nieautoryzowany dostęp do urządzenia, co skutkuje możliwością przejęcia kontroli nad systemem kontroli fizycznego dostępu, a w dalszej kolejności potencjalnie także wykonania zdalnego kodu (RCE) na podatnym urządzeniu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami, w tym zaleceniami ICS-CERT (ICSA-20-184-01). Dodatkowo zaleca się izolację urządzeń od publicznego dostępu sieciowego, zastosowanie firewalla oraz segmentację sieci OT/ICS.

Kogo dotyczy

Urządzenia Nortek Control Linear eMerge 50P oraz Linear eMerge 5000P; referencje wskazują na firmware w wersji 4.6.07

Uwagi

Podatność posiada publicznie dostępny exploit opublikowany w serwisie Packet Storm Security (plik 155250), dotyczący Remote Code Execution w firmware 4.6.07. Podatność została opisana przez firmę Applied Risk (advisory AR-2019-006) oraz objęta ostrzeżeniem ICS-CERT ICSA-20-184-01.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Nortekcontrol Linear Emerge 5000p

    HW
    Nortekcontrol
    wszystkie wersje
  • Nortekcontrol Linear Emerge 5000p Firmware

    OS
    Nortekcontrol
    ≤ 4.6.07
  • Nortekcontrol Linear Emerge 50p

    HW
    Nortekcontrol
    wszystkie wersje
  • Nortekcontrol Linear Emerge 50p Firmware

    OS
    Nortekcontrol
    ≤ 4.6.07
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2019-7267CRITICAL9.8PL ✓ten sam produkt

Path Traversal w cookie w urządzeniach Linear eMerge 50P/5000P

CVE-2019-7268CRITICAL10.0PL ✓ten sam produkt

Nieuwierzytelnione przesyłanie plików w Linear eMerge 50P/5000P

CVE-2019-7269CRITICAL9.8PL ✓ten sam produkt

Command Injection z wykonaniem kodu jako root w Linear eMerge 50P/5000P

CVE-2019-7271CRITICAL9.8PL ✓ten sam produkt

Domyślne dane uwierzytelniające w urządzeniach Nortek Linear eMerge 50P/5000P

CVE-2019-7270HIGH8.8ten sam produkt

Linear eMerge 50P/5000P devices allow Cross-Site Request Forgery (CSRF).