CRITICAL🇬🇧 English

CVE-2020-5759

Command Injection w Grandstream UCM6200 via SSH — wykonanie poleceń jako root

CVSS 9.8v3.1pub. 2020-07-17upd. 2024-11-21

Podatność typu OS command injection w oprogramowaniu układowym Grandstream UCM6200 (wersja 1.0.20.23 i wcześniejsze) umożliwia uwierzytelnionemu atakującemu zdalne wykonanie poleceń systemowych z uprawnieniami roota przez SSH. Ze względu na uzyskiwany pełny dostęp do systemu podatność jest oceniana jako krytyczna (CVSS 9.8).

Pokaż oryginał (EN)

Grandstream UCM6200 series firmware version 1.0.20.23 and below is vulnerable to OS command injection via SSH. An authenticated remote attacker can execute commands as the root user by issuing a specially crafted "unset" command.

🤖 Analiza AI
Jak działa

Atakujący, posiadający dostęp do interfejsu SSH urządzenia, wysyła specjalnie spreparowane polecenie 'unset' zawierające osadzony złośliwy kod. Oprogramowanie układowe nie waliduje poprawnie danych wejściowych przed przekazaniem ich do interpretera poleceń systemowych. W wyniku tego wykonywane są arbitralne polecenia OS z poziomem uprawnień roota.

Skutki

Atakujący uzyskuje pełną kontrolę nad urządzeniem z uprawnieniami roota, co umożliwia odczyt i modyfikację konfiguracji, podsłuchiwanie ruchu VoIP, instalację złośliwego oprogramowania oraz wykorzystanie urządzenia jako punktu wyjścia do dalszych ataków w sieci.

Mitygacja

Należy zaktualizować oprogramowanie układowe urządzeń Grandstream UCM6200 do wersji wyższej niż 1.0.20.23. Dodatkowo zaleca się ograniczenie dostępu SSH do urządzeń wyłącznie do zaufanych adresów IP oraz wyłączenie dostępu SSH, jeśli nie jest wymagany operacyjnie.

Kogo dotyczy

Grandstream UCM6202, UCM6204 i UCM6208 z oprogramowaniem układowym w wersji 1.0.20.23 i wcześniejszych (seria UCM6200).

Uwagi

Szczegółowe informacje techniczne dotyczące podatności zostały opublikowane przez Tenable w raporcie TRA-2020-42.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Grandstream Ucm6202

    HW
    Grandstream
    wszystkie wersje
  • Grandstream Ucm6202 Firmware

    OS
    Grandstream
    ≤ 1.0.20.23
  • Grandstream Ucm6204

    HW
    Grandstream
    wszystkie wersje
  • Grandstream Ucm6204 Firmware

    OS
    Grandstream
    ≤ 1.0.20.23
  • Grandstream Ucm6208

    HW
    Grandstream
    wszystkie wersje
  • Grandstream Ucm6208 Firmware

    OS
    Grandstream
    ≤ 1.0.20.23
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Command Injection
CWE
Referencje

Powiązane podatności

CVE-2020-5757CRITICAL9.8PL ✓ten sam produkt

Command injection w Grandstream UCM6200 — wykonanie kodu jako root

CVE-2020-5723CRITICAL9.8PL ✓ten sam produkt

Grandstream UCM6200 — niezaszyfrowane hasła użytkowników w bazie SQLite

CVE-2020-5758HIGH8.8ten sam produkt

Grandstream UCM6200 series firmware version 1.0.20.23 and below is vulnerable to OS command injection via HTTP...

CVE-2020-5726HIGH7.5ten sam produkt

The Grandstream UCM6200 series before 1.0.20.22 is vulnerable to an SQL injection via the CTI server on port 8...

CVE-2020-5724HIGH7.5ten sam produkt

The Grandstream UCM6200 series before 1.0.20.22 is vulnerable to an SQL injection via the HTTP server's websoc...