CRITICAL✓ PATCH🇬🇧 English

CVE-2021-23281

Eaton IPM – nieuwierzytelniony RCE przez fałszywy serwer SNMP

CVSS 10.0v3.1pub. 2021-04-13upd. 2024-11-21

Eaton Intelligent Power Manager (IPM) w wersjach przed 1.69 jest podatny na nieuwierzytelniony remote code execution. Atakujący zdalnie, bez żadnych uprawnień, może wykonać dowolny kod na systemie ofiary.

Pokaż oryginał (EN)

Eaton Intelligent Power Manager (IPM) prior to 1.69 is vulnerable to unauthenticated remote code execution vulnerability. IPM software does not sanitize the date provided via coverterCheckList action in meta_driver_srv.js class. Attackers can send a specially crafted packet to make IPM connect to rouge SNMP server and execute attacker-controlled code.

🤖 Analiza AI
Jak działa

Oprogramowanie IPM nie filtruje danych dostarczanych przez akcję coverterCheckList w klasie meta_driver_srv.js. Atakujący wysyła specjalnie spreparowany pakiet, który powoduje, że IPM nawiązuje połączenie z kontrolowanym przez napastnika, fałszywym serwerem SNMP. Za pośrednictwem tego połączenia możliwe jest wykonanie dowolnego kodu sterowanego przez atakującego.

Skutki

Atakujący może przejąć pełną kontrolę nad systemem, na którym działa IPM – uzyskując możliwość odczytu i modyfikacji danych oraz zakłócenia dostępności usługi. Ze względu na brak wymogu uwierzytelnienia i zasięg sieciowy podatność stanowi krytyczne zagrożenie dla infrastruktury zasilania.

Mitygacja

Należy zaktualizować Eaton Intelligent Power Manager do wersji 1.69 lub nowszej. Szczegółowe informacje dostępne są w biuletynie bezpieczeństwa producenta pod adresem wskazanym w referencjach.

Kogo dotyczy

Eaton Intelligent Power Manager (IPM) w wersjach wcześniejszych niż 1.69

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Eaton Intelligent Power Manager

    APP
    Eaton
    < 1.69
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2018-12031CRITICAL9.8PL ✓ten sam produkt

Path Traversal (LFI) w Eaton Intelligent Power Manager v1.6

CVE-2021-23278HIGH8.7ten sam produkt

Eaton Intelligent Power Manager (IPM) prior to 1.69 is vulnerable to authenticated arbitrary file delete vulne...

CVE-2021-23276HIGH7.1ten sam produkt

Eaton Intelligent Power Manager (IPM) prior to 1.69 is vulnerable to authenticated SQL injection. A malicious ...

CVE-2021-23277HIGH8.3ten sam produkt

Eaton Intelligent Power Manager (IPM) prior to 1.69 is vulnerable to unauthenticated eval injection vulnerabil...

CVE-2021-23279HIGH8.0ten sam produkt

Eaton Intelligent Power Manager (IPM) prior to 1.69 is vulnerable to unauthenticated arbitrary file delete vul...