CRITICAL✓ PATCH🇬🇧 English

CVE-2020-27654

RCE w Synology Router Manager przez nieprawidłową kontrolę dostępu w lbd

CVSS 9.8v3.1pub. 2020-10-29upd. 2024-11-21

Podatność w usłudze lbd w Synology Router Manager (SRM) umożliwia zdalnym atakującym wykonanie dowolnych poleceń bez uwierzytelnienia. Krytyczny poziom zagrożenia wynika z możliwości pełnego przejęcia kontroli nad urządzeniem przez sieć.

Pokaż oryginał (EN)

Improper access control vulnerability in lbd in Synology Router Manager (SRM) before 1.2.4-8081 allows remote attackers to execute arbitrary commands via port (1) 7786/tcp or (2) 7787/tcp.

🤖 Analiza AI
Jak działa

Błąd polega na nieprawidłowej kontroli dostępu (improper access control) w komponencie lbd działającym w Synology Router Manager. Atakujący może wysłać odpowiednio spreparowane żądania na porty TCP 7786 lub 7787, które są dostępne zdalnie bez wymogu uwierzytelnienia. Brak właściwej weryfikacji uprawnień pozwala na przekazanie i wykonanie dowolnych poleceń systemowych na podatnym urządzeniu.

Skutki

Atakujący bez żadnych uprawnień może zdalnie wykonać dowolne polecenia na urządzeniu, co może prowadzić do pełnego przejęcia kontroli nad routerem, ujawnienia poufnych danych, modyfikacji konfiguracji sieci lub zakłócenia dostępności usług.

Mitygacja

Należy zaktualizować Synology Router Manager do wersji 1.2.4-8081 lub nowszej. Szczegółowe instrukcje dostępne są w poradniku Synology SA_20_14. Jako dodatkowy środek ochrony zaleca się zablokowanie dostępu do portów TCP 7786 i 7787 z niezaufanych sieci na poziomie firewall.

Kogo dotyczy

Synology Router Manager (SRM) w wersjach wcześniejszych niż 1.2.4-8081

Uwagi

Podatność została zgłoszona przez Cisco Talos (raporty TALOS-2020-1064 oraz TALOS-2020-1065), co wynika z referencji dołączonych do wpisu CVE.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Synology Router Manager

    APP
    Synology
    < 1.2.4-8081
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2023-32956CRITICAL9.8PL ✓ten sam produkt

OS Command Injection w Synology Router Manager (SRM) — RCE bez uwierzytelnienia

CVE-2022-43931CRITICAL10.0PL ✓ten sam produkt

Podatność out-of-bounds write w Synology VPN Plus Server — RCE bez uwierzytelnienia

CVE-2022-22683CRITICAL10.0PL ✓ten sam produkt

Classic Buffer Overflow w Synology Media Server umożliwiający RCE

CVE-2018-1160CRITICAL9.8PL ✓ten sam produkt

Netatalk: zapis poza zakresem pamięci umożliwia zdalne wykonanie kodu (RCE)

CVE-2017-14491CRITICAL9.8PL ✓ten sam produkt

Heap-based buffer overflow w dnsmasq umożliwiający RCE lub DoS