CRITICAL✓ PATCH🇬🇧 English

CVE-2020-8171

Command Injection / RCE w firmware Ubiquiti AirMax AirOS

CVSS 9.8v3.1pub. 2020-05-26upd. 2024-11-21

W firmware AirMax AirOS w wersji 6.2.0 i wcześniejszych (płyty TI, XW, XM) odkryto podatność typu command injection umożliwiającą zdalne wykonanie kodu. Podatność jest krytyczna ze względu na brak wymagań uwierzytelnienia i możliwość pełnego przejęcia kontroli nad urządzeniem.

Pokaż oryginał (EN)

We have recently released new version of AirMax AirOS firmware v6.3.0 for TI, XW and XM boards that fixes vulnerabilities found on AirMax AirOS v6.2.0 and prior TI, XW and XM boards, according to the description below:There are certain end-points containing functionalities that are vulnerable to command injection. It is possible to craft an input string that passes the filter check but still contains commands, resulting in remote code execution.Mitigation:Update to the latest AirMax AirOS firmware version available at the AirMax download page.

🤖 Analiza AI
Jak działa

Określone punkty końcowe (end-pointy) w oprogramowaniu AirOS zawierają mechanizmy filtrowania danych wejściowych, które można obejść poprzez odpowiednio spreparowany ciąg znaków. Taki ciąg przechodzi weryfikację filtra, lecz nadal zawiera osadzone polecenia systemowe. W efekcie urządzenie wykonuje dostarczone przez atakującego polecenia, co prowadzi do remote code execution (RCE).

Skutki

Atakujący zdalny, nieuwierzytelniony może wykonać dowolne polecenia systemowe na podatnym urządzeniu, uzyskując pełną kontrolę nad jego konfiguracją i ruchem sieciowym.

Mitygacja

Należy zaktualizować firmware do wersji AirMax AirOS 6.3.0 lub nowszej, dostępnej na oficjalnej stronie pobierania AirMax (ui.com/download/airmax-m). Producent udostępnił patcha w ramach wydania AirMAX M v6.3.0.

Kogo dotyczy

Ubiquiti AirMax AirOS w wersji 6.2.0 i wcześniejszych na płytach TI, XW oraz XM (produkty: AirOS, AG-HP-2G16, AG-HP-2G20, AG-HP-5G23, AG-HP-5G27)

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Ui Ag HP 2g16

    HW
    Ui
    wszystkie wersje
  • Ui Ag HP 2g20

    HW
    Ui
    wszystkie wersje
  • Ui Ag HP 5g23

    HW
    Ui
    wszystkie wersje
  • Ui Ag HP 5g27

    HW
    Ui
    wszystkie wersje
  • Ui Airgrid M

    HW
    Ui
    wszystkie wersje
  • Ui Airgrid M2

    HW
    Ui
    wszystkie wersje
  • Ui Airgrid M5

    HW
    Ui
    wszystkie wersje
  • Ui Airos

    OS
    Ui
    ≤ 6.2.0
  • Ui Ar

    HW
    Ui
    wszystkie wersje
  • Ui Ar HP

    HW
    Ui
    wszystkie wersje
  • Ui Bm2hp

    HW
    Ui
    wszystkie wersje
  • Ui Bm2 Ti

    HW
    Ui
    wszystkie wersje
  • Ui Bm5hp

    HW
    Ui
    wszystkie wersje
  • Ui Bm5 Ti

    HW
    Ui
    wszystkie wersje
  • Ui Is M5

    HW
    Ui
    wszystkie wersje
  • Ui Lbem5 23

    HW
    Ui
    wszystkie wersje
  • Ui Litestation M5

    HW
    Ui
    wszystkie wersje
  • Ui Locom2

    HW
    Ui
    wszystkie wersje
  • Ui Locom5

    HW
    Ui
    wszystkie wersje
  • Ui Locom9

    HW
    Ui
    wszystkie wersje
  • Ui M2

    HW
    Ui
    wszystkie wersje
  • Ui M3

    HW
    Ui
    wszystkie wersje
  • Ui M365

    HW
    Ui
    wszystkie wersje
  • Ui M5

    HW
    Ui
    wszystkie wersje
  • Ui M900

    HW
    Ui
    wszystkie wersje
  • Ui Nb 2g18

    HW
    Ui
    wszystkie wersje
  • Ui Nb 5g22

    HW
    Ui
    wszystkie wersje
  • Ui Nb 5g25

    HW
    Ui
    wszystkie wersje
  • Ui Nbe M2 13

    HW
    Ui
    wszystkie wersje
  • Ui Nbe M5 16

    HW
    Ui
    wszystkie wersje
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
RCECommand Injection
CWE
Referencje

Powiązane podatności

CVE-2010-5330CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Command injection w Ubiquiti AirOS via stainfo.cgi (ifname)

CVE-2020-8168HIGH8.8ten sam produkt

We have recently released new version of AirMax AirOS firmware v6.3.0 for TI, XW and XM boards that fixes vuln...

CVE-2017-0938HIGH7.5ten sam produkt

Denial of Service attack in airMAX < 8.3.2 , airMAX < 6.0.7 and EdgeMAX < 1.9.7 allow attackers to use the Dis...

CVE-2020-8170MEDIUM6.1ten sam produkt

We have recently released new version of AirMax AirOS firmware v6.3.0 for TI, XW and XM boards that fixes vuln...

CVE-2026-34908CRITICAL10.0⚠ KEVPL ✓ten sam vendor

Nieprawidłowa kontrola dostępu w UniFi OS — nieautoryzowane zmiany systemowe