CRITICAL🇬🇧 English

CVE-2021-26727

RCE w firmware Lanner IAC-AST2500A — command injection i buffer overflow w BMC

CVSS 10.0v3.1pub. 2022-10-24upd. 2024-11-21

Podatność w funkcji SubNet_handler_func usługi spx_restservice urządzenia Lanner IAC-AST2500A pozwala nieuwierzytelnionemu atakującemu na zdalne wykonanie dowolnego kodu z uprawnieniami root. Krytyczny charakter podatności wynika z braku wymagań dotyczących uwierzytelnienia oraz pełnego przejęcia kontroli nad urządzeniem.

Pokaż oryginał (EN)

Multiple command injections and stack-based buffer overflows vulnerabilities in the SubNet_handler_func function of spx_restservice allow an attacker to execute arbitrary code with the same privileges as the server user (root). This issue affects: Lanner Inc IAC-AST2500A standard firmware version 1.10.0.

🤖 Analiza AI
Jak działa

Podatność obejmuje jednocześnie wielokrotne command injection (CWE-77) oraz stack-based buffer overflow (CWE-121, CWE-787) w funkcji SubNet_handler_func wchodzącej w skład usługi spx_restservice obsługującej interfejs REST kontrolera BMC (Baseboard Management Controller). Atakujący może przesłać spreparowane żądanie sieciowe, które spowoduje przepełnienie bufora na stosie lub wstrzyknięcie złośliwych poleceń, prowadząc do wykonania dowolnego kodu. Ponieważ usługa działa z uprawnieniami root, przejęcie kontroli nad procesem oznacza pełne przejęcie systemu.

Skutki

Atakujący bez żadnego uwierzytelnienia, zdalnie przez sieć, może wykonać dowolny kod z uprawnieniami root, co skutkuje całkowitym przejęciem kontroli nad urządzeniem, ujawnieniem poufnych danych oraz możliwością trwałego naruszenia integralności firmware'u.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jako działanie natychmiastowe zaleca się ograniczenie dostępu sieciowego do interfejsu zarządzania BMC (spx_restservice) wyłącznie do zaufanych hostów/sieci zarządzania oraz odizolowanie urządzeń OT/IoT od niezaufanych segmentów sieci.

Kogo dotyczy

Lanner Inc IAC-AST2500A — standardowy firmware w wersji 1.10.0

Uwagi

Podatność dotyczy kontrolera BMC (Baseboard Management Controller) stosowanego w środowiskach OT/IoT, co zwiększa ryzyko dla infrastruktury przemysłowej. Badania nad podatnością opublikowane zostały przez Nozomi Networks.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Lannerinc Iac Ast2500a

    HW
    Lannerinc
    wszystkie wersje
  • Lannerinc Iac Ast2500a Firmware

    OS
    Lannerinc
    1.10.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEMemory
CWE
Referencje

Powiązane podatności

CVE-2021-26728CRITICAL10.0PL ✓ten sam produkt

RCE przez command injection i buffer overflow w firmware Lanner IAC-AST2500A

CVE-2021-26730CRITICAL10.0PL ✓ten sam produkt

Stack-based buffer overflow w firmware Lanner IAC-AST2500A — RCE jako root

CVE-2021-26731CRITICAL9.1PL ✓ten sam produkt

RCE i buffer overflow w firmware Lanner IAC-AST2500A — eskalacja do root

CVE-2021-26729CRITICAL10.0PL ✓ten sam produkt

RCE i stack-based buffer overflow w firmware Lanner IAC-AST2500A

CVE-2021-26732MEDIUM6.5ten sam produkt

A broken access control vulnerability in the First_network_func function of spx_restservice allows an attacker...