CRITICAL🇬🇧 English

CVE-2021-26729

RCE i stack-based buffer overflow w firmware Lanner IAC-AST2500A

CVSS 10.0v3.1pub. 2022-10-24upd. 2024-11-21

Podatność command injection oraz wielokrotne stack-based buffer overflow w funkcji Login_handler_func usługi spx_restservice umożliwiają zdalne wykonanie dowolnego kodu z uprawnieniami root. Krytyczny poziom zagrożenia (CVSS 10.0) wynika z braku wymagań uwierzytelnienia i pełnego przejęcia kontroli nad urządzeniem.

Pokaż oryginał (EN)

Command injection and multiple stack-based buffer overflows vulnerabilities in the Login_handler_func function of spx_restservice allow an attacker to execute arbitrary code with the same privileges as the server user (root). This issue affects: Lanner Inc IAC-AST2500A standard firmware version 1.10.0.

🤖 Analiza AI
Jak działa

Atakujący wysyła specjalnie spreparowane żądanie do funkcji Login_handler_func w komponencie spx_restservice — interfejsie REST wbudowanego kontrolera BMC (Baseboard Management Controller). Funkcja ta zawiera zarówno błędy walidacji danych wejściowych prowadzące do command injection, jak i wiele przepełnień stosu (stack-based buffer overflow). Exploit nie wymaga uwierzytelnienia, a zasięg ataku wykracza poza bezpośrednio podatny komponent (Scope: Changed), co oznacza możliwość wpływu na inne zasoby systemu.

Skutki

Atakujący może zdalnie wykonać dowolny kod z uprawnieniami użytkownika root, co oznacza pełne przejęcie kontroli nad firmware urządzenia, odczyt i modyfikację konfiguracji oraz potencjalne zakłócenie działania infrastruktury OT/IoT, w której urządzenie jest wdrożone.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Producent zidentyfikowany jako Lanner Inc; szczegółowe informacje o dostępnych aktualizacjach należy sprawdzić w doradztwie Nozomi Networks pod adresem wskazanym w referencjach.

Kogo dotyczy

Lanner Inc IAC-AST2500A — standardowy firmware w wersji 1.10.0

Uwagi

Podatność została odkryta i ujawniona przez Nozomi Networks w ramach badań nad bezpieczeństwem firmware BMC wpływającego na urządzenia OT/IoT. Dotyczy interfejsu zarządzania BMC (spx_restservice), który w środowiskach przemysłowych może być dostępny z sieci.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Lannerinc Iac Ast2500a

    HW
    Lannerinc
    wszystkie wersje
  • Lannerinc Iac Ast2500a Firmware

    OS
    Lannerinc
    1.10.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEMemory
CWE
Referencje

Powiązane podatności

CVE-2021-26727CRITICAL10.0PL ✓ten sam produkt

RCE w firmware Lanner IAC-AST2500A — command injection i buffer overflow w BMC

CVE-2021-26730CRITICAL10.0PL ✓ten sam produkt

Stack-based buffer overflow w firmware Lanner IAC-AST2500A — RCE jako root

CVE-2021-26731CRITICAL9.1PL ✓ten sam produkt

RCE i buffer overflow w firmware Lanner IAC-AST2500A — eskalacja do root

CVE-2021-26728CRITICAL10.0PL ✓ten sam produkt

RCE przez command injection i buffer overflow w firmware Lanner IAC-AST2500A

CVE-2021-26732MEDIUM6.5ten sam produkt

A broken access control vulnerability in the First_network_func function of spx_restservice allows an attacker...