CRITICAL🇬🇧 English

CVE-2019-7268

Nieuwierzytelnione przesyłanie plików w Linear eMerge 50P/5000P

CVSS 10.0v3.1pub. 2019-07-02upd. 2024-11-21

Urządzenia Linear eMerge 50P oraz 5000P umożliwiają nieuwierzytelnionemu atakującemu przesłanie dowolnego pliku na urządzenie. Podatność uzyskała maksymalną ocenę CVSS 10.0, co czyni ją krytycznym zagrożeniem dla systemów kontroli dostępu opartych na tych urządzeniach.

Pokaż oryginał (EN)

Linear eMerge 50P/5000P devices allow Unauthenticated File Upload.

🤖 Analiza AI
Jak działa

Podatność sklasyfikowana jako CWE-434 (Unrestricted Upload of File with Dangerous Type) polega na braku mechanizmów uwierzytelniania oraz walidacji typu przesyłanego pliku w interfejsie urządzenia. Atakujący zdalnie, bez żadnych poświadczeń, może przesłać złośliwy plik — na przykład skrypt serwerowy — a następnie go wykonać. Wektor ataku jest sieciowy, nie wymaga interakcji użytkownika ani żadnych uprawnień, a zasięg ataku wykracza poza samo zaatakowane urządzenie.

Skutki

Skuteczne wykorzystanie podatności może prowadzić do zdalnego wykonania kodu (RCE) na urządzeniu, co daje atakującemu pełną kontrolę nad systemem kontroli dostępu. Konsekwencje obejmują naruszenie poufności, integralności i dostępności systemu, a potencjalnie również kompromitację infrastruktury sieciowej, do której urządzenie jest podłączone.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami, w szczególności zaleceniem ICS-CERT (ICSA-20-184-01). Do czasu aktualizacji firmware należy ograniczyć dostęp sieciowy do interfejsu zarządzania urządzenia poprzez firewall lub segmentację sieci, uniemożliwiając dostęp z niezaufanych sieci.

Kogo dotyczy

Urządzenia Nortek Control Linear eMerge 50P oraz Linear eMerge 5000P — według referencji producenta dotyczy co najmniej wersji firmware 4.6.07; szczegółowe informacje o zakresie wersji należy zweryfikować w referencjach producenta.

Uwagi

Podatność dotyczy urządzeń z kategorii przemysłowych systemów kontroli dostępu (ICS). Publiczny exploit został opublikowany w serwisie Packet Storm Security (plik: Linear-eMerge50P-5000P-4.6.07-Remote-Code-Execution.html). Podatność objęta jest alertem ICS-CERT ICSA-20-184-01.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Nortekcontrol Linear Emerge 5000p

    HW
    Nortekcontrol
    wszystkie wersje
  • Nortekcontrol Linear Emerge 5000p Firmware

    OS
    Nortekcontrol
    ≤ 4.6.07
  • Nortekcontrol Linear Emerge 50p

    HW
    Nortekcontrol
    wszystkie wersje
  • Nortekcontrol Linear Emerge 50p Firmware

    OS
    Nortekcontrol
    ≤ 4.6.07
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2019-7266CRITICAL9.8PL ✓ten sam produkt

Pominięcie uwierzytelniania w urządzeniach Linear eMerge 50P/5000P

CVE-2019-7267CRITICAL9.8PL ✓ten sam produkt

Path Traversal w cookie w urządzeniach Linear eMerge 50P/5000P

CVE-2019-7269CRITICAL9.8PL ✓ten sam produkt

Command Injection z wykonaniem kodu jako root w Linear eMerge 50P/5000P

CVE-2019-7271CRITICAL9.8PL ✓ten sam produkt

Domyślne dane uwierzytelniające w urządzeniach Nortek Linear eMerge 50P/5000P

CVE-2019-7270HIGH8.8ten sam produkt

Linear eMerge 50P/5000P devices allow Cross-Site Request Forgery (CSRF).