W firmware Ubiquiti EdgeSwitch w wersjach poniżej v1.9.1 istnieje możliwość odgadnięcia wartości cookie SIDSSL sesji administratora w przestarzałym interfejsie webowym. Pozwala to nieuprawnionemu atakującemu przejąć uprawnienia administratora i uzyskać dostęp do powłoki root poprzez command injection.
▸ Pokaż oryginał (EN)
A vulnerability exists in The EdgeMax EdgeSwitch firmware <v1.9.1 where the EdgeSwitch legacy web interface SIDSSL cookie for admin can be guessed, enabling the attacker to obtain high privileges and get a root shell by a Command injection.
Starszy interfejs webowy EdgeSwitch generuje cookie SIDSSL dla sesji administratora w sposób przewidywalny, co umożliwia atakującemu jego odgadnięcie bez znajomości hasła (CWE-613 — niewystarczające wygasanie sesji / słabe zarządzanie sesją). Po uzyskaniu ważnego cookie atakujący może uwierzytelnić się jako administrator, a następnie wykorzystać podatność typu command injection w tym samym interfejsie, aby wykonać dowolne polecenia systemowe. W efekcie możliwe jest uzyskanie interaktywnej powłoki z uprawnieniami root na urządzeniu.
Atakujący zdalny, nieuwierzytelniony może uzyskać pełną kontrolę nad urządzeniem z uprawnieniami root, co skutkuje kompletnym naruszeniem poufności, integralności i dostępności systemu oraz infrastruktury sieciowej nim zarządzanej.
Należy zaktualizować firmware EdgeSwitch do wersji v1.9.1 lub nowszej. Aktualizacja dostępna jest w serwisie Ubiquiti pod adresem https://www.ui.com/download/edgemax. Zaleca się również wyłączenie przestarzałego interfejsu webowego (legacy web interface), jeśli nie jest wymagany, oraz ograniczenie dostępu do interfejsu zarządzania urządzeniem wyłącznie do zaufanych sieci/hostów.
Ubiquiti EdgeMax EdgeSwitch firmware w wersjach poniżej v1.9.1, dotyczy urządzeń: UI EP-S16, UI ES-12F, UI ES-16-150W, UI ES-16-XG oraz innych urządzeń z serii EdgeSwitch obsługiwanych przez ten firmware.
Podatność dotyczy wyłącznie przestarzałego (legacy) interfejsu webowego EdgeSwitch. Producent opublikował biuletyn bezpieczeństwa Security Advisory Bulletin 014 wraz z wydaniem firmware v1.9.1 w dniu 2020-08-21.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HUi Edgemax Firmware
OSUi< 1.9.1Ui Ep S16
OSUiwszystkie wersjeUi Es 12f
OSUiwszystkie wersjeUi Es 16 150w
OSUiwszystkie wersjeUi Es 16 Xg
OSUiwszystkie wersjeUi Es 24 250w
OSUiwszystkie wersjeUi Es 24 500w
OSUiwszystkie wersjeUi Es 24 Lite
OSUiwszystkie wersjeUi Es 48 500w
OSUiwszystkie wersjeUi Es 48 750w
OSUiwszystkie wersjeUi Es 48 Lite
OSUiwszystkie wersjeUi Es 8 150w
OSUiwszystkie wersje
Powiązane podatności
A command injection vulnerability exists in EdgeSwitch firmware <v1.9.0 that allowed an authenticated read-onl...
Command Injection in EdgeMAX EdgeSwitch prior to 1.8.2 allow an Admin user to execute commands as root.
Denial of Service attack in airMAX < 8.3.2 , airMAX < 6.0.7 and EdgeMAX < 1.9.7 allow attackers to use the Dis...
An information disclosure vulnerability exists in EdgeMax EdgeSwitch firmware v1.9.0 that allowed read only us...
DoS in EdgeMAX EdgeSwitch prior to 1.8.2 allow an Admin user to Crash the SSH CLI interface by using crafted c...