Urządzenia Linear eMerge 50P oraz 5000P firmy Nortek Control są podatne na Authentication Bypass, umożliwiający dostęp bez podawania prawidłowych danych uwierzytelniających. Podatność jest krytyczna (CVSS 9.8) i dotyczy fizycznych kontrolerów dostępu stosowanych w systemach kontroli wejść.
▸ Pokaż oryginał (EN)
Linear eMerge 50P/5000P devices allow Authentication Bypass.
Podatność sklasyfikowana jako CWE-565 (poleganie na ciasteczkach bez odpowiedniej walidacji) pozwala atakującemu na ominięcie mechanizmu uwierzytelniania bez jakiejkolwiek interakcji ze strony użytkownika i bez wymaganych uprawnień. Atak może być przeprowadzony zdalnie przez sieć, bez konieczności znajdowania się w zasięgu fizycznym urządzenia. Referencje wskazują na powiązanie tej podatności z możliwością wykonania zdalnego kodu (RCE) w wersji firmware 4.6.07.
Atakujący może uzyskać pełny nieautoryzowany dostęp do urządzenia, co skutkuje możliwością przejęcia kontroli nad systemem kontroli fizycznego dostępu, a w dalszej kolejności potencjalnie także wykonania zdalnego kodu (RCE) na podatnym urządzeniu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami, w tym zaleceniami ICS-CERT (ICSA-20-184-01). Dodatkowo zaleca się izolację urządzeń od publicznego dostępu sieciowego, zastosowanie firewalla oraz segmentację sieci OT/ICS.
Urządzenia Nortek Control Linear eMerge 50P oraz Linear eMerge 5000P; referencje wskazują na firmware w wersji 4.6.07
Podatność posiada publicznie dostępny exploit opublikowany w serwisie Packet Storm Security (plik 155250), dotyczący Remote Code Execution w firmware 4.6.07. Podatność została opisana przez firmę Applied Risk (advisory AR-2019-006) oraz objęta ostrzeżeniem ICS-CERT ICSA-20-184-01.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNortekcontrol Linear Emerge 5000p
HWNortekcontrolwszystkie wersjeNortekcontrol Linear Emerge 5000p Firmware
OSNortekcontrol≤ 4.6.07Nortekcontrol Linear Emerge 50p
HWNortekcontrolwszystkie wersjeNortekcontrol Linear Emerge 50p Firmware
OSNortekcontrol≤ 4.6.07
Powiązane podatności
Path Traversal w cookie w urządzeniach Linear eMerge 50P/5000P
Nieuwierzytelnione przesyłanie plików w Linear eMerge 50P/5000P
Command Injection z wykonaniem kodu jako root w Linear eMerge 50P/5000P
Domyślne dane uwierzytelniające w urządzeniach Nortek Linear eMerge 50P/5000P
Linear eMerge 50P/5000P devices allow Cross-Site Request Forgery (CSRF).