Urządzenia Grandstream UCM6200 z firmware w wersji 1.0.20.23 i wcześniejszych są podatne na OS command injection przez HTTP. Uwierzytelniony zdalny atakujący może wykonać dowolne polecenia systemowe z uprawnieniami root.
▸ Pokaż oryginał (EN)
Grandstream UCM6200 series firmware version 1.0.20.23 and below is vulnerable to OS command injection via HTTP. An authenticated remote attacker can bypass command injection mitigations and execute commands as the root user by sending a crafted HTTP POST to the UCM's "New" HTTPS API.
Podatność polega na możliwości ominięcia mechanizmów zabezpieczających przed command injection w interfejsie API urządzenia. Atakujący wysyła spreparowane żądanie HTTP POST do tzw. 'New' HTTPS API urządzenia UCM. Złośliwie skonstruowane dane wejściowe są następnie interpretowane i wykonywane jako polecenia systemu operacyjnego z najwyższymi uprawnieniami (root).
Atakujący uzyskuje pełną kontrolę nad urządzeniem z uprawnieniami root, co umożliwia odczyt i modyfikację danych konfiguracyjnych, podsłuch komunikacji VoIP oraz potencjalne użycie urządzenia jako punktu wejścia do sieci wewnętrznej.
Należy zaktualizować firmware urządzeń Grandstream UCM6200 do wersji wyższej niż 1.0.20.23. Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu do interfejsu administracyjnego wyłącznie do zaufanych adresów IP.
Grandstream UCM6202, UCM6204, UCM6208 z firmware w wersji 1.0.20.23 i wcześniejszych (seria UCM6200)
Podatność została zgłoszona i opisana przez Tenable Research (referencja TRA-2020-42). Wymagane jest wcześniejsze uwierzytelnienie, co nieznacznie obniża ryzyko w porównaniu do podatności niewymagających autoryzacji, jednak skala zagrożenia pozostaje krytyczna ze względu na możliwość uzyskania uprawnień root.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HGrandstream Ucm6202
HWGrandstreamwszystkie wersjeGrandstream Ucm6202 Firmware
OSGrandstream≤ 1.0.20.23Grandstream Ucm6204
HWGrandstreamwszystkie wersjeGrandstream Ucm6204 Firmware
OSGrandstream≤ 1.0.20.23Grandstream Ucm6208
HWGrandstreamwszystkie wersjeGrandstream Ucm6208 Firmware
OSGrandstream≤ 1.0.20.23
Powiązane podatności
Command Injection w Grandstream UCM6200 via SSH — wykonanie poleceń jako root
Grandstream UCM6200 — niezaszyfrowane hasła użytkowników w bazie SQLite
Grandstream UCM6200 series firmware version 1.0.20.23 and below is vulnerable to OS command injection via HTTP...
The Grandstream UCM6200 series before 1.0.20.22 is vulnerable to an SQL injection via the CTI server on port 8...
The Grandstream UCM6200 series before 1.0.20.22 is vulnerable to an SQL injection via the HTTP server's websoc...