CRITICAL🇬🇧 English

CVE-2019-7269

Command Injection z wykonaniem kodu jako root w Linear eMerge 50P/5000P

CVSS 9.8v3.1pub. 2019-07-02upd. 2024-11-21

Urządzenia Linear eMerge 50P oraz 5000P firmy Nortek Control są podatne na command injection po uwierzytelnieniu, umożliwiający wykonanie dowolnego kodu z uprawnieniami root. Podatność jest krytyczna, ponieważ daje atakującemu pełną kontrolę nad urządzeniem kontroli dostępu.

Pokaż oryginał (EN)

Linear eMerge 50P/5000P devices allow Authenticated Command Injection with root Code Execution.

🤖 Analiza AI
Jak działa

Podatność należy do klasy CWE-78 (OS Command Injection) — aplikacja działająca na urządzeniu nie sanityzuje prawidłowo danych wejściowych dostarczanych przez uwierzytelnionego użytkownika przed przekazaniem ich do wywołań systemowych. Atakujący, posiadający dostęp do konta użytkownika, może wstrzyknąć złośliwe polecenia systemowe, które zostaną wykonane przez system operacyjny urządzenia z najwyższymi uprawnieniami (root). Skutkuje to pełnym przejęciem kontroli nad firmware'em urządzenia.

Skutki

Atakujący może uzyskać pełną kontrolę nad urządzeniem z uprawnieniami root, co umożliwia odczyt i modyfikację danych konfiguracyjnych, zakłócenie działania systemu kontroli dostępu fizycznego oraz potencjalne wykorzystanie urządzenia jako punktu wejścia do dalszych działań w sieci.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami; zaleca się również ograniczenie dostępu sieciowego do interfejsu zarządzania urządzenia wyłącznie do zaufanych hostów oraz wdrożenie segmentacji sieci zgodnie z zaleceniami ICS-CERT (ICSA-20-184-01)

Kogo dotyczy

Urządzenia Nortek Control Linear eMerge 50P oraz Linear eMerge 5000P (w tym ich wersje firmware); referencje wskazują na wersję firmware 4.6.07

Uwagi

Publicznie dostępny kod exploit został opublikowany w serwisie Packet Storm Security (plik: Linear-eMerge50P-5000P-4.6.07-Remote-Code-Execution.html). Podatność została również objęta ostrzeżeniem ICS-CERT o numerze ICSA-20-184-01, co wskazuje na jej znaczenie dla środowisk przemysłowych i systemów kontroli dostępu fizycznego.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Nortekcontrol Linear Emerge 5000p

    HW
    Nortekcontrol
    wszystkie wersje
  • Nortekcontrol Linear Emerge 5000p Firmware

    OS
    Nortekcontrol
    ≤ 4.6.07
  • Nortekcontrol Linear Emerge 50p

    HW
    Nortekcontrol
    wszystkie wersje
  • Nortekcontrol Linear Emerge 50p Firmware

    OS
    Nortekcontrol
    ≤ 4.6.07
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCECommand Injection
CWE
Referencje

Powiązane podatności

CVE-2019-7266CRITICAL9.8PL ✓ten sam produkt

Pominięcie uwierzytelniania w urządzeniach Linear eMerge 50P/5000P

CVE-2019-7267CRITICAL9.8PL ✓ten sam produkt

Path Traversal w cookie w urządzeniach Linear eMerge 50P/5000P

CVE-2019-7268CRITICAL10.0PL ✓ten sam produkt

Nieuwierzytelnione przesyłanie plików w Linear eMerge 50P/5000P

CVE-2019-7271CRITICAL9.8PL ✓ten sam produkt

Domyślne dane uwierzytelniające w urządzeniach Nortek Linear eMerge 50P/5000P

CVE-2019-7270HIGH8.8ten sam produkt

Linear eMerge 50P/5000P devices allow Cross-Site Request Forgery (CSRF).