Podatność w funkcji SubNet_handler_func usługi spx_restservice urządzenia Lanner IAC-AST2500A pozwala nieuwierzytelnionemu atakującemu na zdalne wykonanie dowolnego kodu z uprawnieniami root. Krytyczny charakter podatności wynika z braku wymagań dotyczących uwierzytelnienia oraz pełnego przejęcia kontroli nad urządzeniem.
▸ Pokaż oryginał (EN)
Multiple command injections and stack-based buffer overflows vulnerabilities in the SubNet_handler_func function of spx_restservice allow an attacker to execute arbitrary code with the same privileges as the server user (root). This issue affects: Lanner Inc IAC-AST2500A standard firmware version 1.10.0.
Podatność obejmuje jednocześnie wielokrotne command injection (CWE-77) oraz stack-based buffer overflow (CWE-121, CWE-787) w funkcji SubNet_handler_func wchodzącej w skład usługi spx_restservice obsługującej interfejs REST kontrolera BMC (Baseboard Management Controller). Atakujący może przesłać spreparowane żądanie sieciowe, które spowoduje przepełnienie bufora na stosie lub wstrzyknięcie złośliwych poleceń, prowadząc do wykonania dowolnego kodu. Ponieważ usługa działa z uprawnieniami root, przejęcie kontroli nad procesem oznacza pełne przejęcie systemu.
Atakujący bez żadnego uwierzytelnienia, zdalnie przez sieć, może wykonać dowolny kod z uprawnieniami root, co skutkuje całkowitym przejęciem kontroli nad urządzeniem, ujawnieniem poufnych danych oraz możliwością trwałego naruszenia integralności firmware'u.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jako działanie natychmiastowe zaleca się ograniczenie dostępu sieciowego do interfejsu zarządzania BMC (spx_restservice) wyłącznie do zaufanych hostów/sieci zarządzania oraz odizolowanie urządzeń OT/IoT od niezaufanych segmentów sieci.
Lanner Inc IAC-AST2500A — standardowy firmware w wersji 1.10.0
Podatność dotyczy kontrolera BMC (Baseboard Management Controller) stosowanego w środowiskach OT/IoT, co zwiększa ryzyko dla infrastruktury przemysłowej. Badania nad podatnością opublikowane zostały przez Nozomi Networks.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HLannerinc Iac Ast2500a
HWLannerincwszystkie wersjeLannerinc Iac Ast2500a Firmware
OSLannerinc1.10.0
Powiązane podatności
RCE przez command injection i buffer overflow w firmware Lanner IAC-AST2500A
Stack-based buffer overflow w firmware Lanner IAC-AST2500A — RCE jako root
RCE i buffer overflow w firmware Lanner IAC-AST2500A — eskalacja do root
RCE i stack-based buffer overflow w firmware Lanner IAC-AST2500A
A broken access control vulnerability in the First_network_func function of spx_restservice allows an attacker...