Podatność typu OS command injection w oprogramowaniu układowym Grandstream UCM6200 (wersja 1.0.20.23 i wcześniejsze) umożliwia uwierzytelnionemu atakującemu zdalne wykonanie poleceń systemowych z uprawnieniami roota przez SSH. Ze względu na uzyskiwany pełny dostęp do systemu podatność jest oceniana jako krytyczna (CVSS 9.8).
▸ Pokaż oryginał (EN)
Grandstream UCM6200 series firmware version 1.0.20.23 and below is vulnerable to OS command injection via SSH. An authenticated remote attacker can execute commands as the root user by issuing a specially crafted "unset" command.
Atakujący, posiadający dostęp do interfejsu SSH urządzenia, wysyła specjalnie spreparowane polecenie 'unset' zawierające osadzony złośliwy kod. Oprogramowanie układowe nie waliduje poprawnie danych wejściowych przed przekazaniem ich do interpretera poleceń systemowych. W wyniku tego wykonywane są arbitralne polecenia OS z poziomem uprawnień roota.
Atakujący uzyskuje pełną kontrolę nad urządzeniem z uprawnieniami roota, co umożliwia odczyt i modyfikację konfiguracji, podsłuchiwanie ruchu VoIP, instalację złośliwego oprogramowania oraz wykorzystanie urządzenia jako punktu wyjścia do dalszych ataków w sieci.
Należy zaktualizować oprogramowanie układowe urządzeń Grandstream UCM6200 do wersji wyższej niż 1.0.20.23. Dodatkowo zaleca się ograniczenie dostępu SSH do urządzeń wyłącznie do zaufanych adresów IP oraz wyłączenie dostępu SSH, jeśli nie jest wymagany operacyjnie.
Grandstream UCM6202, UCM6204 i UCM6208 z oprogramowaniem układowym w wersji 1.0.20.23 i wcześniejszych (seria UCM6200).
Szczegółowe informacje techniczne dotyczące podatności zostały opublikowane przez Tenable w raporcie TRA-2020-42.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HGrandstream Ucm6202
HWGrandstreamwszystkie wersjeGrandstream Ucm6202 Firmware
OSGrandstream≤ 1.0.20.23Grandstream Ucm6204
HWGrandstreamwszystkie wersjeGrandstream Ucm6204 Firmware
OSGrandstream≤ 1.0.20.23Grandstream Ucm6208
HWGrandstreamwszystkie wersjeGrandstream Ucm6208 Firmware
OSGrandstream≤ 1.0.20.23
Powiązane podatności
Command injection w Grandstream UCM6200 — wykonanie kodu jako root
Grandstream UCM6200 — niezaszyfrowane hasła użytkowników w bazie SQLite
Grandstream UCM6200 series firmware version 1.0.20.23 and below is vulnerable to OS command injection via HTTP...
The Grandstream UCM6200 series before 1.0.20.22 is vulnerable to an SQL injection via the CTI server on port 8...
The Grandstream UCM6200 series before 1.0.20.22 is vulnerable to an SQL injection via the HTTP server's websoc...