Urządzenia Linear eMerge 50P i 5000P firmy Nortekcontrol są podatne na atak typu Cookie Path Traversal, umożliwiający nieautoryzowany dostęp do zasobów systemu. Podatność ma krytyczny poziom zagrożenia (CVSS 9.8) i może być wykorzystana zdalnie bez uwierzytelnienia.
▸ Pokaż oryginał (EN)
Linear eMerge 50P/5000P devices allow Cookie Path Traversal.
Atakujący manipuluje wartością cookie przesyłanej do urządzenia, wstrzykując sekwencje path traversal (np. '../'). Urządzenie nieprawidłowo waliduje ścieżki przekazywane w cookie, co pozwala wyjść poza dozwolony katalog i uzyskać dostęp do dowolnych plików lub zasobów systemowych. Podatność jest dostępna sieciowo bez konieczności posiadania jakichkolwiek uprawnień ani interakcji ze strony użytkownika.
Atakujący może uzyskać nieautoryzowany dostęp do poufnych plików systemowych, a w połączeniu z innymi podatnościami — doprowadzić do pełnego przejęcia kontroli nad urządzeniem, w tym do zdalnego wykonania kodu (RCE).
Należy zastosować patche dostępne u producenta zgodnie z referencjami, w tym zaleceniami ICS-CERT (ICSA-20-184-01). Jeśli aktualizacja nie jest możliwa, należy ograniczyć dostęp sieciowy do urządzeń na poziomie firewall i izolować je od sieci publicznych.
Urządzenia Nortekcontrol Linear eMerge 50P oraz Linear eMerge 5000P (firmware wskazany w referencjach producenta; w publicznie dostępnym exploicie wymieniona jest wersja firmware 4.6.07)
Publiczny exploit typu Remote Code Execution dla firmware 4.6.07 jest dostępny w serwisie Packet Storm Security. Podatność dotyczy urządzeń kontroli dostępu klasy przemysłowej (ICS/OT), co zwiększa ryzyko w środowiskach fizycznej ochrony obiektów.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNortekcontrol Linear Emerge 5000p
HWNortekcontrolwszystkie wersjeNortekcontrol Linear Emerge 5000p Firmware
OSNortekcontrol≤ 4.6.07Nortekcontrol Linear Emerge 50p
HWNortekcontrolwszystkie wersjeNortekcontrol Linear Emerge 50p Firmware
OSNortekcontrol≤ 4.6.07
Powiązane podatności
Pominięcie uwierzytelniania w urządzeniach Linear eMerge 50P/5000P
Nieuwierzytelnione przesyłanie plików w Linear eMerge 50P/5000P
Command Injection z wykonaniem kodu jako root w Linear eMerge 50P/5000P
Domyślne dane uwierzytelniające w urządzeniach Nortek Linear eMerge 50P/5000P
Linear eMerge 50P/5000P devices allow Cross-Site Request Forgery (CSRF).