W oprogramowaniu routera Xiaomi AX3600 wykryto podatność typu command injection umożliwiającą zdalne wykonanie dowolnego kodu. Brak weryfikacji danych wejściowych pozwala atakującemu na przejęcie kontroli nad urządzeniem bez uwierzytelnienia.
▸ Pokaż oryginał (EN)
A command injection vulnerability exists in the Xiaomi Router AX3600. The vulnerability is caused by a lack of inspection for incoming data detection. Attackers can exploit this vulnerability to execute code.
Podatność wynika z braku odpowiedniej weryfikacji (walidacji) danych przychodzących do routera. Atakujący może przesłać spreparowane dane zawierające złośliwe polecenia systemowe, które zostaną wykonane przez urządzenie. Mechanizm odpowiedzialny za przetwarzanie danych wejściowych nie filtruje niebezpiecznych ciągów znaków, co umożliwia wstrzyknięcie i wykonanie dowolnych poleceń w kontekście systemu operacyjnego urządzenia.
Atakujący zdalny, nieuwierzytelniony użytkownik może wykonać dowolny kod na urządzeniu, co w praktyce oznacza pełne przejęcie kontroli nad routerem, naruszenie poufności i integralności danych oraz potencjalne zakłócenie jego działania.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://trust.mi.com/zh-CN/misrc/bulletins/advisory?cveId=37). Zaleca się niezwłoczną aktualizację firmware urządzenia do wersji wskazanej przez Xiaomi jako bezpieczna.
Oprogramowanie (firmware) routera Xiaomi AX3600 — konkretne wersje wskazane w referencjach producenta.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMi Ax3600
HWMiwszystkie wersjeMi Ax3600 Firmware
OSMi< 1.0.67
Powiązane podatności
Command injection w interfejsie addMeshNode routera Xiaomi AX3600
Buffer overflow w librsa.so routera Xiaomi AX3600 umożliwiający RCE
A command injection vulnerability exists in the Xiaomi Router AX3600. The vulnerability is caused by a lack of...
AX3600 router sensitive information leaked.There is an unauthorized interface through luci to obtain sensitive...
There is command injection in the meshd program in the routing system, resulting in command execution under ad...