Podatność w usłudze lbd w Synology Router Manager (SRM) umożliwia zdalnym atakującym wykonanie dowolnych poleceń bez uwierzytelnienia. Krytyczny poziom zagrożenia wynika z możliwości pełnego przejęcia kontroli nad urządzeniem przez sieć.
▸ Pokaż oryginał (EN)
Improper access control vulnerability in lbd in Synology Router Manager (SRM) before 1.2.4-8081 allows remote attackers to execute arbitrary commands via port (1) 7786/tcp or (2) 7787/tcp.
Błąd polega na nieprawidłowej kontroli dostępu (improper access control) w komponencie lbd działającym w Synology Router Manager. Atakujący może wysłać odpowiednio spreparowane żądania na porty TCP 7786 lub 7787, które są dostępne zdalnie bez wymogu uwierzytelnienia. Brak właściwej weryfikacji uprawnień pozwala na przekazanie i wykonanie dowolnych poleceń systemowych na podatnym urządzeniu.
Atakujący bez żadnych uprawnień może zdalnie wykonać dowolne polecenia na urządzeniu, co może prowadzić do pełnego przejęcia kontroli nad routerem, ujawnienia poufnych danych, modyfikacji konfiguracji sieci lub zakłócenia dostępności usług.
Należy zaktualizować Synology Router Manager do wersji 1.2.4-8081 lub nowszej. Szczegółowe instrukcje dostępne są w poradniku Synology SA_20_14. Jako dodatkowy środek ochrony zaleca się zablokowanie dostępu do portów TCP 7786 i 7787 z niezaufanych sieci na poziomie firewall.
Synology Router Manager (SRM) w wersjach wcześniejszych niż 1.2.4-8081
Podatność została zgłoszona przez Cisco Talos (raporty TALOS-2020-1064 oraz TALOS-2020-1065), co wynika z referencji dołączonych do wpisu CVE.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSynology Router Manager
APPSynology< 1.2.4-8081
Powiązane podatności
OS Command Injection w Synology Router Manager (SRM) — RCE bez uwierzytelnienia
Podatność out-of-bounds write w Synology VPN Plus Server — RCE bez uwierzytelnienia
Classic Buffer Overflow w Synology Media Server umożliwiający RCE
Netatalk: zapis poza zakresem pamięci umożliwia zdalne wykonanie kodu (RCE)
Heap-based buffer overflow w dnsmasq umożliwiający RCE lub DoS