Podatność command injection oraz wielokrotne stack-based buffer overflow w funkcji Login_handler_func usługi spx_restservice umożliwiają zdalne wykonanie dowolnego kodu z uprawnieniami root. Krytyczny poziom zagrożenia (CVSS 10.0) wynika z braku wymagań uwierzytelnienia i pełnego przejęcia kontroli nad urządzeniem.
▸ Pokaż oryginał (EN)
Command injection and multiple stack-based buffer overflows vulnerabilities in the Login_handler_func function of spx_restservice allow an attacker to execute arbitrary code with the same privileges as the server user (root). This issue affects: Lanner Inc IAC-AST2500A standard firmware version 1.10.0.
Atakujący wysyła specjalnie spreparowane żądanie do funkcji Login_handler_func w komponencie spx_restservice — interfejsie REST wbudowanego kontrolera BMC (Baseboard Management Controller). Funkcja ta zawiera zarówno błędy walidacji danych wejściowych prowadzące do command injection, jak i wiele przepełnień stosu (stack-based buffer overflow). Exploit nie wymaga uwierzytelnienia, a zasięg ataku wykracza poza bezpośrednio podatny komponent (Scope: Changed), co oznacza możliwość wpływu na inne zasoby systemu.
Atakujący może zdalnie wykonać dowolny kod z uprawnieniami użytkownika root, co oznacza pełne przejęcie kontroli nad firmware urządzenia, odczyt i modyfikację konfiguracji oraz potencjalne zakłócenie działania infrastruktury OT/IoT, w której urządzenie jest wdrożone.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Producent zidentyfikowany jako Lanner Inc; szczegółowe informacje o dostępnych aktualizacjach należy sprawdzić w doradztwie Nozomi Networks pod adresem wskazanym w referencjach.
Lanner Inc IAC-AST2500A — standardowy firmware w wersji 1.10.0
Podatność została odkryta i ujawniona przez Nozomi Networks w ramach badań nad bezpieczeństwem firmware BMC wpływającego na urządzenia OT/IoT. Dotyczy interfejsu zarządzania BMC (spx_restservice), który w środowiskach przemysłowych może być dostępny z sieci.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HLannerinc Iac Ast2500a
HWLannerincwszystkie wersjeLannerinc Iac Ast2500a Firmware
OSLannerinc1.10.0
Powiązane podatności
RCE w firmware Lanner IAC-AST2500A — command injection i buffer overflow w BMC
Stack-based buffer overflow w firmware Lanner IAC-AST2500A — RCE jako root
RCE i buffer overflow w firmware Lanner IAC-AST2500A — eskalacja do root
RCE przez command injection i buffer overflow w firmware Lanner IAC-AST2500A
A broken access control vulnerability in the First_network_func function of spx_restservice allows an attacker...