W firmware AirMax AirOS w wersji 6.2.0 i wcześniejszych (płyty TI, XW, XM) odkryto podatność typu command injection umożliwiającą zdalne wykonanie kodu. Podatność jest krytyczna ze względu na brak wymagań uwierzytelnienia i możliwość pełnego przejęcia kontroli nad urządzeniem.
▸ Pokaż oryginał (EN)
We have recently released new version of AirMax AirOS firmware v6.3.0 for TI, XW and XM boards that fixes vulnerabilities found on AirMax AirOS v6.2.0 and prior TI, XW and XM boards, according to the description below:There are certain end-points containing functionalities that are vulnerable to command injection. It is possible to craft an input string that passes the filter check but still contains commands, resulting in remote code execution.Mitigation:Update to the latest AirMax AirOS firmware version available at the AirMax download page.
Określone punkty końcowe (end-pointy) w oprogramowaniu AirOS zawierają mechanizmy filtrowania danych wejściowych, które można obejść poprzez odpowiednio spreparowany ciąg znaków. Taki ciąg przechodzi weryfikację filtra, lecz nadal zawiera osadzone polecenia systemowe. W efekcie urządzenie wykonuje dostarczone przez atakującego polecenia, co prowadzi do remote code execution (RCE).
Atakujący zdalny, nieuwierzytelniony może wykonać dowolne polecenia systemowe na podatnym urządzeniu, uzyskując pełną kontrolę nad jego konfiguracją i ruchem sieciowym.
Należy zaktualizować firmware do wersji AirMax AirOS 6.3.0 lub nowszej, dostępnej na oficjalnej stronie pobierania AirMax (ui.com/download/airmax-m). Producent udostępnił patcha w ramach wydania AirMAX M v6.3.0.
Ubiquiti AirMax AirOS w wersji 6.2.0 i wcześniejszych na płytach TI, XW oraz XM (produkty: AirOS, AG-HP-2G16, AG-HP-2G20, AG-HP-5G23, AG-HP-5G27)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HUi Ag HP 2g16
HWUiwszystkie wersjeUi Ag HP 2g20
HWUiwszystkie wersjeUi Ag HP 5g23
HWUiwszystkie wersjeUi Ag HP 5g27
HWUiwszystkie wersjeUi Airgrid M
HWUiwszystkie wersjeUi Airgrid M2
HWUiwszystkie wersjeUi Airgrid M5
HWUiwszystkie wersjeUi Airos
OSUi≤ 6.2.0Ui Ar
HWUiwszystkie wersjeUi Ar HP
HWUiwszystkie wersjeUi Bm2hp
HWUiwszystkie wersjeUi Bm2 Ti
HWUiwszystkie wersjeUi Bm5hp
HWUiwszystkie wersjeUi Bm5 Ti
HWUiwszystkie wersjeUi Is M5
HWUiwszystkie wersjeUi Lbem5 23
HWUiwszystkie wersjeUi Litestation M5
HWUiwszystkie wersjeUi Locom2
HWUiwszystkie wersjeUi Locom5
HWUiwszystkie wersjeUi Locom9
HWUiwszystkie wersjeUi M2
HWUiwszystkie wersjeUi M3
HWUiwszystkie wersjeUi M365
HWUiwszystkie wersjeUi M5
HWUiwszystkie wersjeUi M900
HWUiwszystkie wersjeUi Nb 2g18
HWUiwszystkie wersjeUi Nb 5g22
HWUiwszystkie wersjeUi Nb 5g25
HWUiwszystkie wersjeUi Nbe M2 13
HWUiwszystkie wersjeUi Nbe M5 16
HWUiwszystkie wersje
Powiązane podatności
Command injection w Ubiquiti AirOS via stainfo.cgi (ifname)
We have recently released new version of AirMax AirOS firmware v6.3.0 for TI, XW and XM boards that fixes vuln...
Denial of Service attack in airMAX < 8.3.2 , airMAX < 6.0.7 and EdgeMAX < 1.9.7 allow attackers to use the Dis...
We have recently released new version of AirMax AirOS firmware v6.3.0 for TI, XW and XM boards that fixes vuln...
Nieprawidłowa kontrola dostępu w UniFi OS — nieautoryzowane zmiany systemowe