CRITICAL🇬🇧 English

CVE-2020-29056

Eskalacja uprawnień do root w urządzeniach CDATA OLT przez TFTP

CVSS 9.8v3.1pub. 2020-11-24upd. 2024-11-21

Podatność w oprogramowaniu układowym wielu urządzeń CDATA (switche OLT) pozwala atakującemu na ucieczkę z powłoki systemowej i uzyskanie uprawnień root. Luka jest krytyczna, ponieważ nie wymaga uwierzytelnienia ani interakcji użytkownika i może być wykorzystana zdalnie przez sieć.

Pokaż oryginał (EN)

An issue was discovered on CDATA 72408A, 9008A, 9016A, 92408A, 92416A, 9288, 97016, 97024P, 97028P, 97042P, 97084P, 97168P, FD1002S, FD1104, FD1104B, FD1104S, FD1104SN, FD1108S, FD1204S-R2, FD1204SN, FD1204SN-R2, FD1208S-R2, FD1216S-R1, FD1608GS, FD1608SN, FD1616GS, FD1616SN, and FD8000 devices. One can escape from a shell and acquire root privileges by leveraging the TFTP download configuration.

🤖 Analiza AI
Jak działa

Podatność (sklasyfikowana jako CWE-78 — command injection) umożliwia atakującemu wyjście poza ograniczoną powłokę systemową (shell escape) poprzez mechanizm pobierania konfiguracji przez protokół TFTP. Wykorzystując tę funkcjonalność, możliwe jest wykonanie arbitralnych poleceń systemowych z uprawnieniami root. Błąd wynika z niewystarczającej walidacji danych wejściowych przekazywanych do poleceń systemowych w procesie obsługi TFTP.

Skutki

Atakujący może uzyskać pełną kontrolę nad urządzeniem z uprawnieniami administratora (root), co umożliwia modyfikację konfiguracji, przechwytywanie ruchu sieciowego, a także potencjalnie lateral movement w sieci obsługiwanej przez urządzenie.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu sieciowego do interfejsów zarządzania urządzeń CDATA (w tym protokołu TFTP) wyłącznie do zaufanych hostów poprzez reguły firewall oraz segmentację sieci zarządzania.

Kogo dotyczy

Urządzenia CDATA: 72408A, 9008A, 9016A, 92408A, 92416A, 9288, 97016, 97024P, 97028P, 97042P, 97084P, 97168P, FD1002S, FD1104, FD1104B, FD1104S, FD1104SN, FD1108S, FD1204S-R2, FD1204SN, FD1204SN-R2, FD1208S-R2, FD1216S-R1, FD1608GS, FD1608SN, FD1616GS, FD1616SN oraz FD8000

Uwagi

Szczegóły techniczne podatności zostały opublikowane na blogu badacza Pierre'a Kima (pierrekim.github.io), który opisał szereg podatności 0-day w urządzeniach CDATA OLT.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Cdata Fd1104 Firmware

    OS
    Cdata
    2.4.03_000
  • Cdatatec 72408a

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec 72408a Firmware

    OS
    Cdatatec
    1.2.22.4.03_0002.4.04_0012.4.05_000
  • Cdatatec 9008a

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec 9008a Firmware

    OS
    Cdatatec
    1.2.22.4.03_0002.4.04_0012.4.05_000
  • Cdatatec 9016a

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec 9016a Firmware

    OS
    Cdatatec
    1.2.22.4.03_0002.4.04_0012.4.05_000
  • Cdatatec 92408a

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec 92408a Firmware

    OS
    Cdatatec
    1.2.22.4.03_0002.4.04_0012.4.05_000
  • Cdatatec 92416a

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec 92416a Firmware

    OS
    Cdatatec
    1.2.22.4.03_0002.4.04_0012.4.05_000
  • Cdatatec 9288

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec 9288 Firmware

    OS
    Cdatatec
    1.2.22.4.03_0002.4.04_0012.4.05_000
  • Cdatatec 97016

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec 97016 Firmware

    OS
    Cdatatec
    1.2.22.4.03_0002.4.04_0012.4.05_000
  • Cdatatec 97024p

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec 97024p Firmware

    OS
    Cdatatec
    1.2.22.4.03_0002.4.04_0012.4.05_000
  • Cdatatec 97028p

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec 97028p Firmware

    OS
    Cdatatec
    1.2.22.4.03_0002.4.04_0012.4.05_000
  • Cdatatec 97042p

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec 97042p Firmware

    OS
    Cdatatec
    1.2.22.4.03_0002.4.04_0012.4.05_000
  • Cdatatec 97084p

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec 97084p Firmware

    OS
    Cdatatec
    1.2.22.4.03_0002.4.04_0012.4.05_000
  • Cdatatec 97168p

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec 97168p Firmware

    OS
    Cdatatec
    1.2.22.4.03_0002.4.04_0012.4.05_000
  • Cdatatec Fd1002s

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec Fd1002s Firmware

    OS
    Cdatatec
    1.2.22.4.03_0002.4.04_0012.4.05_000
  • Cdatatec Fd1104

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec Fd1104b

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec Fd1104b Firmware

    OS
    Cdatatec
    1.2.22.4.03_0002.4.04_0012.4.05_000
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Command Injection
CWE
Referencje

Powiązane podatności

CVE-2020-29054CRITICAL9.8PL ✓ten sam produkt

CDATA OLT – ujawnienie poświadczeń TELNET w postaci jawnej

CVE-2020-29060CRITICAL9.8PL ✓ten sam produkt

CDATA OLT — domyślne hasło konta debug (CWE-798)

CVE-2020-29061CRITICAL9.8PL ✓ten sam produkt

CDATA OLT — domyślne hasło root w wielu modelach urządzeń sieciowych

CVE-2020-29062CRITICAL9.8PL ✓ten sam produkt

CDATA OLT — domyślne puste hasło konta guest (CWE-798)

CVE-2020-29058CRITICAL9.8PL ✓ten sam produkt

CDATA OLT — ujawnienie danych uwierzytelniających serwera WWW w postaci jawnej