CRITICAL✓ PATCH🇬🇧 English

CVE-2020-8234

Możliwość odgadnięcia cookie SIDSSL w EdgeSwitch umożliwia RCE jako root

CVSS 9.8v3.1pub. 2020-08-21upd. 2024-11-21

W firmware Ubiquiti EdgeSwitch w wersjach poniżej v1.9.1 istnieje możliwość odgadnięcia wartości cookie SIDSSL sesji administratora w przestarzałym interfejsie webowym. Pozwala to nieuprawnionemu atakującemu przejąć uprawnienia administratora i uzyskać dostęp do powłoki root poprzez command injection.

Pokaż oryginał (EN)

A vulnerability exists in The EdgeMax EdgeSwitch firmware <v1.9.1 where the EdgeSwitch legacy web interface SIDSSL cookie for admin can be guessed, enabling the attacker to obtain high privileges and get a root shell by a Command injection.

🤖 Analiza AI
Jak działa

Starszy interfejs webowy EdgeSwitch generuje cookie SIDSSL dla sesji administratora w sposób przewidywalny, co umożliwia atakującemu jego odgadnięcie bez znajomości hasła (CWE-613 — niewystarczające wygasanie sesji / słabe zarządzanie sesją). Po uzyskaniu ważnego cookie atakujący może uwierzytelnić się jako administrator, a następnie wykorzystać podatność typu command injection w tym samym interfejsie, aby wykonać dowolne polecenia systemowe. W efekcie możliwe jest uzyskanie interaktywnej powłoki z uprawnieniami root na urządzeniu.

Skutki

Atakujący zdalny, nieuwierzytelniony może uzyskać pełną kontrolę nad urządzeniem z uprawnieniami root, co skutkuje kompletnym naruszeniem poufności, integralności i dostępności systemu oraz infrastruktury sieciowej nim zarządzanej.

Mitygacja

Należy zaktualizować firmware EdgeSwitch do wersji v1.9.1 lub nowszej. Aktualizacja dostępna jest w serwisie Ubiquiti pod adresem https://www.ui.com/download/edgemax. Zaleca się również wyłączenie przestarzałego interfejsu webowego (legacy web interface), jeśli nie jest wymagany, oraz ograniczenie dostępu do interfejsu zarządzania urządzeniem wyłącznie do zaufanych sieci/hostów.

Kogo dotyczy

Ubiquiti EdgeMax EdgeSwitch firmware w wersjach poniżej v1.9.1, dotyczy urządzeń: UI EP-S16, UI ES-12F, UI ES-16-150W, UI ES-16-XG oraz innych urządzeń z serii EdgeSwitch obsługiwanych przez ten firmware.

Uwagi

Podatność dotyczy wyłącznie przestarzałego (legacy) interfejsu webowego EdgeSwitch. Producent opublikował biuletyn bezpieczeństwa Security Advisory Bulletin 014 wraz z wydaniem firmware v1.9.1 w dniu 2020-08-21.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Ui Edgemax Firmware

    OS
    Ui
    < 1.9.1
  • Ui Ep S16

    OS
    Ui
    wszystkie wersje
  • Ui Es 12f

    OS
    Ui
    wszystkie wersje
  • Ui Es 16 150w

    OS
    Ui
    wszystkie wersje
  • Ui Es 16 Xg

    OS
    Ui
    wszystkie wersje
  • Ui Es 24 250w

    OS
    Ui
    wszystkie wersje
  • Ui Es 24 500w

    OS
    Ui
    wszystkie wersje
  • Ui Es 24 Lite

    OS
    Ui
    wszystkie wersje
  • Ui Es 48 500w

    OS
    Ui
    wszystkie wersje
  • Ui Es 48 750w

    OS
    Ui
    wszystkie wersje
  • Ui Es 48 Lite

    OS
    Ui
    wszystkie wersje
  • Ui Es 8 150w

    OS
    Ui
    wszystkie wersje
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2020-8233HIGH8.8ten sam produkt

A command injection vulnerability exists in EdgeSwitch firmware <v1.9.0 that allowed an authenticated read-onl...

CVE-2019-5446HIGH7.2ten sam produkt

Command Injection in EdgeMAX EdgeSwitch prior to 1.8.2 allow an Admin user to execute commands as root.

CVE-2017-0938HIGH7.5ten sam produkt

Denial of Service attack in airMAX < 8.3.2 , airMAX < 6.0.7 and EdgeMAX < 1.9.7 allow attackers to use the Dis...

CVE-2020-8232MEDIUM6.5ten sam produkt

An information disclosure vulnerability exists in EdgeMax EdgeSwitch firmware v1.9.0 that allowed read only us...

CVE-2019-5445MEDIUM4.9ten sam produkt

DoS in EdgeMAX EdgeSwitch prior to 1.8.2 allow an Admin user to Crash the SSH CLI interface by using crafted c...