Urządzenia Linear eMerge 50P oraz 5000P firmy Nortek Control są podatne na command injection po uwierzytelnieniu, umożliwiający wykonanie dowolnego kodu z uprawnieniami root. Podatność jest krytyczna, ponieważ daje atakującemu pełną kontrolę nad urządzeniem kontroli dostępu.
▸ Pokaż oryginał (EN)
Linear eMerge 50P/5000P devices allow Authenticated Command Injection with root Code Execution.
Podatność należy do klasy CWE-78 (OS Command Injection) — aplikacja działająca na urządzeniu nie sanityzuje prawidłowo danych wejściowych dostarczanych przez uwierzytelnionego użytkownika przed przekazaniem ich do wywołań systemowych. Atakujący, posiadający dostęp do konta użytkownika, może wstrzyknąć złośliwe polecenia systemowe, które zostaną wykonane przez system operacyjny urządzenia z najwyższymi uprawnieniami (root). Skutkuje to pełnym przejęciem kontroli nad firmware'em urządzenia.
Atakujący może uzyskać pełną kontrolę nad urządzeniem z uprawnieniami root, co umożliwia odczyt i modyfikację danych konfiguracyjnych, zakłócenie działania systemu kontroli dostępu fizycznego oraz potencjalne wykorzystanie urządzenia jako punktu wejścia do dalszych działań w sieci.
Należy zastosować patche dostępne u producenta zgodnie z referencjami; zaleca się również ograniczenie dostępu sieciowego do interfejsu zarządzania urządzenia wyłącznie do zaufanych hostów oraz wdrożenie segmentacji sieci zgodnie z zaleceniami ICS-CERT (ICSA-20-184-01)
Urządzenia Nortek Control Linear eMerge 50P oraz Linear eMerge 5000P (w tym ich wersje firmware); referencje wskazują na wersję firmware 4.6.07
Publicznie dostępny kod exploit został opublikowany w serwisie Packet Storm Security (plik: Linear-eMerge50P-5000P-4.6.07-Remote-Code-Execution.html). Podatność została również objęta ostrzeżeniem ICS-CERT o numerze ICSA-20-184-01, co wskazuje na jej znaczenie dla środowisk przemysłowych i systemów kontroli dostępu fizycznego.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNortekcontrol Linear Emerge 5000p
HWNortekcontrolwszystkie wersjeNortekcontrol Linear Emerge 5000p Firmware
OSNortekcontrol≤ 4.6.07Nortekcontrol Linear Emerge 50p
HWNortekcontrolwszystkie wersjeNortekcontrol Linear Emerge 50p Firmware
OSNortekcontrol≤ 4.6.07
Powiązane podatności
Pominięcie uwierzytelniania w urządzeniach Linear eMerge 50P/5000P
Path Traversal w cookie w urządzeniach Linear eMerge 50P/5000P
Nieuwierzytelnione przesyłanie plików w Linear eMerge 50P/5000P
Domyślne dane uwierzytelniające w urządzeniach Nortek Linear eMerge 50P/5000P
Linear eMerge 50P/5000P devices allow Cross-Site Request Forgery (CSRF).