Podatność w oprogramowaniu układowym wielu urządzeń CDATA (switche OLT) pozwala atakującemu na ucieczkę z powłoki systemowej i uzyskanie uprawnień root. Luka jest krytyczna, ponieważ nie wymaga uwierzytelnienia ani interakcji użytkownika i może być wykorzystana zdalnie przez sieć.
▸ Pokaż oryginał (EN)
An issue was discovered on CDATA 72408A, 9008A, 9016A, 92408A, 92416A, 9288, 97016, 97024P, 97028P, 97042P, 97084P, 97168P, FD1002S, FD1104, FD1104B, FD1104S, FD1104SN, FD1108S, FD1204S-R2, FD1204SN, FD1204SN-R2, FD1208S-R2, FD1216S-R1, FD1608GS, FD1608SN, FD1616GS, FD1616SN, and FD8000 devices. One can escape from a shell and acquire root privileges by leveraging the TFTP download configuration.
Podatność (sklasyfikowana jako CWE-78 — command injection) umożliwia atakującemu wyjście poza ograniczoną powłokę systemową (shell escape) poprzez mechanizm pobierania konfiguracji przez protokół TFTP. Wykorzystując tę funkcjonalność, możliwe jest wykonanie arbitralnych poleceń systemowych z uprawnieniami root. Błąd wynika z niewystarczającej walidacji danych wejściowych przekazywanych do poleceń systemowych w procesie obsługi TFTP.
Atakujący może uzyskać pełną kontrolę nad urządzeniem z uprawnieniami administratora (root), co umożliwia modyfikację konfiguracji, przechwytywanie ruchu sieciowego, a także potencjalnie lateral movement w sieci obsługiwanej przez urządzenie.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu sieciowego do interfejsów zarządzania urządzeń CDATA (w tym protokołu TFTP) wyłącznie do zaufanych hostów poprzez reguły firewall oraz segmentację sieci zarządzania.
Urządzenia CDATA: 72408A, 9008A, 9016A, 92408A, 92416A, 9288, 97016, 97024P, 97028P, 97042P, 97084P, 97168P, FD1002S, FD1104, FD1104B, FD1104S, FD1104SN, FD1108S, FD1204S-R2, FD1204SN, FD1204SN-R2, FD1208S-R2, FD1216S-R1, FD1608GS, FD1608SN, FD1616GS, FD1616SN oraz FD8000
Szczegóły techniczne podatności zostały opublikowane na blogu badacza Pierre'a Kima (pierrekim.github.io), który opisał szereg podatności 0-day w urządzeniach CDATA OLT.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCdata Fd1104 Firmware
OSCdata2.4.03_000Cdatatec 72408a
HWCdatatecwszystkie wersjeCdatatec 72408a Firmware
OSCdatatec1.2.22.4.03_0002.4.04_0012.4.05_000Cdatatec 9008a
HWCdatatecwszystkie wersjeCdatatec 9008a Firmware
OSCdatatec1.2.22.4.03_0002.4.04_0012.4.05_000Cdatatec 9016a
HWCdatatecwszystkie wersjeCdatatec 9016a Firmware
OSCdatatec1.2.22.4.03_0002.4.04_0012.4.05_000Cdatatec 92408a
HWCdatatecwszystkie wersjeCdatatec 92408a Firmware
OSCdatatec1.2.22.4.03_0002.4.04_0012.4.05_000Cdatatec 92416a
HWCdatatecwszystkie wersjeCdatatec 92416a Firmware
OSCdatatec1.2.22.4.03_0002.4.04_0012.4.05_000Cdatatec 9288
HWCdatatecwszystkie wersjeCdatatec 9288 Firmware
OSCdatatec1.2.22.4.03_0002.4.04_0012.4.05_000Cdatatec 97016
HWCdatatecwszystkie wersjeCdatatec 97016 Firmware
OSCdatatec1.2.22.4.03_0002.4.04_0012.4.05_000Cdatatec 97024p
HWCdatatecwszystkie wersjeCdatatec 97024p Firmware
OSCdatatec1.2.22.4.03_0002.4.04_0012.4.05_000Cdatatec 97028p
HWCdatatecwszystkie wersjeCdatatec 97028p Firmware
OSCdatatec1.2.22.4.03_0002.4.04_0012.4.05_000Cdatatec 97042p
HWCdatatecwszystkie wersjeCdatatec 97042p Firmware
OSCdatatec1.2.22.4.03_0002.4.04_0012.4.05_000Cdatatec 97084p
HWCdatatecwszystkie wersjeCdatatec 97084p Firmware
OSCdatatec1.2.22.4.03_0002.4.04_0012.4.05_000Cdatatec 97168p
HWCdatatecwszystkie wersjeCdatatec 97168p Firmware
OSCdatatec1.2.22.4.03_0002.4.04_0012.4.05_000Cdatatec Fd1002s
HWCdatatecwszystkie wersjeCdatatec Fd1002s Firmware
OSCdatatec1.2.22.4.03_0002.4.04_0012.4.05_000Cdatatec Fd1104
HWCdatatecwszystkie wersjeCdatatec Fd1104b
HWCdatatecwszystkie wersjeCdatatec Fd1104b Firmware
OSCdatatec1.2.22.4.03_0002.4.04_0012.4.05_000
Powiązane podatności
CDATA OLT – ujawnienie poświadczeń TELNET w postaci jawnej
CDATA OLT — domyślne hasło konta debug (CWE-798)
CDATA OLT — domyślne hasło root w wielu modelach urządzeń sieciowych
CDATA OLT — domyślne puste hasło konta guest (CWE-798)
CDATA OLT — ujawnienie danych uwierzytelniających serwera WWW w postaci jawnej