CRITICAL🇬🇧 English

CVE-2020-16204

Ukryty interfejs w Red Lion N-Tron 702-W umożliwia wykonanie komend jako root

CVSS 9.8v3.1pub. 2020-09-01upd. 2024-11-21

Urządzenia Red Lion N-Tron 702-W oraz 702M12-W zawierają nieudokumentowany interfejs, który pozwala nieuwierzytelnionemu atakującemu zdalnie wykonywać polecenia systemowe z uprawnieniami root. Podatność jest krytyczna, ponieważ nie wymaga żadnych uprawnień ani interakcji użytkownika.

Pokaż oryginał (EN)

The affected product is vulnerable due to an undocumented interface found on the device, which may allow an attacker to execute commands as root on the device on the N-Tron 702-W / 702M12-W (all versions).

🤖 Analiza AI
Jak działa

W oprogramowaniu urządzeń N-Tron 702-W i 702M12-W odkryto nieudokumentowany interfejs (CWE-912: Hidden Functionality), który nie jest opisany w oficjalnej dokumentacji producenta. Atakujący może wykorzystać ten interfejs zdalnie przez sieć bez konieczności uwierzytelniania. Za jego pośrednictwem możliwe jest wykonywanie dowolnych poleceń z najwyższymi uprawnieniami systemowymi (root).

Skutki

Atakujący uzyskuje pełną kontrolę nad urządzeniem z uprawnieniami root, co umożliwia odczyt i modyfikację konfiguracji, zakłócenie działania sieci przemysłowej oraz potencjalne przejęcie kontroli nad procesami zarządzanymi przez urządzenie.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się ponadto odizolowanie urządzeń od publicznych sieci, ograniczenie dostępu do interfejsów zarządzania za pomocą firewall oraz monitorowanie nieautoryzowanego ruchu sieciowego kierowanego do urządzeń. Szczegółowe zalecenia zawiera poradnik CISA ICS-CERT ICSA-20-240-01.

Kogo dotyczy

Red Lion N-Tron 702-W oraz Red Lion N-Tron 702M12-W — wszystkie wersje oprogramowania firmware

Uwagi

Podatność dotyczy urządzeń przemysłowych klasy IIoT stosowanych w sieciach OT/ICS. Poradnik bezpieczeństwa został opublikowany przez CISA ICS-CERT pod numerem ICSA-20-240-01. Publicznie dostępny jest exploit/proof-of-concept opublikowany w serwisach Packet Storm Security oraz Full Disclosure (wrzesień 2020), obejmujący również podatności XSS i CSRF w wersji firmware 2.0.26.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Redlion N Tron 702m12 W

    HW
    Redlion
    wszystkie wersje
  • Redlion N Tron 702m12 W Firmware

    OS
    Redlion
    wszystkie wersje
  • Redlion N Tron 702 W

    HW
    Redlion
    wszystkie wersje
  • Redlion N Tron 702 W Firmware

    OS
    Redlion
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2020-16206CRITICAL9.0PL ✓ten sam produkt

Stored XSS umożliwiający RCE w Red Lion N-Tron 702-W / 702M12-W

CVE-2020-16210CRITICAL9.0PL ✓ten sam produkt

Reflected XSS umożliwiający RCE w Red Lion N-Tron 702-W / 702M12-W

CVE-2020-16208HIGH8.8ten sam produkt

The affected product is vulnerable to cross-site request forgery, which may allow an attacker to modify differ...

CVE-2017-16544HIGH8.8ten sam produkt

In the add_match function in libbb/lineedit.c in BusyBox through 1.27.2, the tab autocomplete feature of the s...

CVE-2022-1039CRITICAL9.6PL ✓ten sam vendor

Słabe hasła w Red Lion DA50N umożliwiają przejęcie urządzenia