Urządzenia Red Lion N-Tron 702-W oraz 702M12-W zawierają nieudokumentowany interfejs, który pozwala nieuwierzytelnionemu atakującemu zdalnie wykonywać polecenia systemowe z uprawnieniami root. Podatność jest krytyczna, ponieważ nie wymaga żadnych uprawnień ani interakcji użytkownika.
▸ Pokaż oryginał (EN)
The affected product is vulnerable due to an undocumented interface found on the device, which may allow an attacker to execute commands as root on the device on the N-Tron 702-W / 702M12-W (all versions).
W oprogramowaniu urządzeń N-Tron 702-W i 702M12-W odkryto nieudokumentowany interfejs (CWE-912: Hidden Functionality), który nie jest opisany w oficjalnej dokumentacji producenta. Atakujący może wykorzystać ten interfejs zdalnie przez sieć bez konieczności uwierzytelniania. Za jego pośrednictwem możliwe jest wykonywanie dowolnych poleceń z najwyższymi uprawnieniami systemowymi (root).
Atakujący uzyskuje pełną kontrolę nad urządzeniem z uprawnieniami root, co umożliwia odczyt i modyfikację konfiguracji, zakłócenie działania sieci przemysłowej oraz potencjalne przejęcie kontroli nad procesami zarządzanymi przez urządzenie.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się ponadto odizolowanie urządzeń od publicznych sieci, ograniczenie dostępu do interfejsów zarządzania za pomocą firewall oraz monitorowanie nieautoryzowanego ruchu sieciowego kierowanego do urządzeń. Szczegółowe zalecenia zawiera poradnik CISA ICS-CERT ICSA-20-240-01.
Red Lion N-Tron 702-W oraz Red Lion N-Tron 702M12-W — wszystkie wersje oprogramowania firmware
Podatność dotyczy urządzeń przemysłowych klasy IIoT stosowanych w sieciach OT/ICS. Poradnik bezpieczeństwa został opublikowany przez CISA ICS-CERT pod numerem ICSA-20-240-01. Publicznie dostępny jest exploit/proof-of-concept opublikowany w serwisach Packet Storm Security oraz Full Disclosure (wrzesień 2020), obejmujący również podatności XSS i CSRF w wersji firmware 2.0.26.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HRedlion N Tron 702m12 W
HWRedlionwszystkie wersjeRedlion N Tron 702m12 W Firmware
OSRedlionwszystkie wersjeRedlion N Tron 702 W
HWRedlionwszystkie wersjeRedlion N Tron 702 W Firmware
OSRedlionwszystkie wersje
Powiązane podatności
Stored XSS umożliwiający RCE w Red Lion N-Tron 702-W / 702M12-W
Reflected XSS umożliwiający RCE w Red Lion N-Tron 702-W / 702M12-W
The affected product is vulnerable to cross-site request forgery, which may allow an attacker to modify differ...
In the add_match function in libbb/lineedit.c in BusyBox through 1.27.2, the tab autocomplete feature of the s...
Słabe hasła w Red Lion DA50N umożliwiają przejęcie urządzenia