Podatność klasy CWE-269 (nieprawidłowe zarządzanie uprawnieniami) wykryta w firmware urządzeń Rittal PDU-3C002DEC oraz CMCIII-PU-9333E0FB. Krytyczny wynik CVSS 9.8 wskazuje, że atakujący zdalny i nieuwierzytelniony może uzyskać nieautoryzowane, nadmiarowe uprawnienia w systemie.
▸ Pokaż oryginał (EN)
An issue was discovered on Rittal PDU-3C002DEC through 5.17.10 and CMCIII-PU-9333E0FB through 3.17.10 devices. There is a least privilege violation.
Podatność polega na naruszeniu zasady minimalnych uprawnień (least privilege violation) w oprogramowaniu firmware omawianych urządzeń. Mechanizm przydzielania uprawnień jest nieprawidłowo zaimplementowany, co skutkuje tym, że podmiot (użytkownik lub proces) uzyskuje wyższy poziom dostępu niż wynika to z jego roli. Ze względu na wektor sieciowy (AV:N) bez wymogu uwierzytelnienia (PR:N, UI:N), podatność może być wykorzystana przez dowolnego atakującego z dostępem sieciowym do urządzenia.
Atakujący może uzyskać nieautoryzowany, podwyższony dostęp do urządzenia, co potencjalnie prowadzi do pełnego przejęcia kontroli nad nim — w tym do odczytu i modyfikacji konfiguracji, zakłócenia dostępności oraz naruszenia integralności danych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu sieciowego do paneli zarządzania urządzeniami Rittal wyłącznie do zaufanych hostów/sieci zarządzania (segmentacja sieci, firewall).
Rittal PDU-3C002DEC z firmware do wersji 5.17.10 włącznie oraz Rittal CMCIII-PU-9333E0FB z firmware do wersji 3.17.10 włącznie.
Podatność została opisana przez firmę SEC Consult w ramach opracowania dotyczącego wielu krytycznych podatności w produktach Rittal opartych na wspólnym oprogramowaniu.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HRittal Cmc Iii Pu 7030.000
HWRittalwszystkie wersjeRittal Cmc Iii Pu 7030.000 Firmware
OSRittal≤ 3.15.70_4Rittal Cmciii Pu 9333e0fb
HWRittalwszystkie wersjeRittal Cmciii Pu 9333e0fb Firmware
OSRittal≤ 3.17.10Rittal Iot Interface 3124.300
APPRittal≤ 6.17.00Rittal Lcp Cw
HWRittalwszystkie wersjeRittal Lcp Cw Firmware
OSRittal≤ 3.15.70_4Rittal Pdu 3c002dec
HWRittalwszystkie wersjeRittal Pdu 3c002dec Firmware
OSRittal≤ 5.17.10
Powiązane podatności
Ukryte konto backdoor root w urządzeniach Rittal PDU i CMCIII
An issue was discovered on Rittal PDU-3C002DEC through 5.15.40 and CMCIII-PU-9333E0FB through 3.15.70_4 device...
An issue was discovered on Rittal PDU-3C002DEC through 5.15.70 and CMCIII-PU-9333E0FB through 3.15.70 devices....
An issue was discovered on Rittal PDU-3C002DEC through 5.17.10 and CMCIII-PU-9333E0FB through 3.17.10 devices....
Przewidywalne identyfikatory sesji w urządzeniach Rittal IoT Interface i CMC III