Podatność command injection oraz wielokrotne stack-based buffer overflow w funkcji modifyUserb_func usługi spx_restservice pozwalają uwierzytelnionemu atakującemu na zdalne wykonanie dowolnego kodu. Skutkuje to uzyskaniem uprawnień użytkownika root na podatnym urządzeniu.
▸ Pokaż oryginał (EN)
Command injection and multiple stack-based buffer overflows vulnerabilities in the modifyUserb_func function of spx_restservice allow an authenticated attacker to execute arbitrary code with the same privileges as the server user (root). This issue affects: Lanner Inc IAC-AST2500A standard firmware version 1.10.0.
Funkcja modifyUserb_func w komponencie spx_restservice nie przeprowadza właściwej walidacji danych wejściowych, co prowadzi jednocześnie do podatności command injection (CWE-77) oraz wielokrotnych przepełnień stosu (stack-based buffer overflow, CWE-121/CWE-787). Atakujący z dostępem do interfejsu sieciowego i posiadający dane uwierzytelniające może wysłać specjalnie spreparowane żądanie, które spowoduje wykonanie dowolnych poleceń systemowych lub nadpisanie pamięci stosu złośliwym payloadem. Podatność jest dostępna zdalnie przez sieć bez konieczności interakcji użytkownika.
Uwierzytelniony atakujący może uzyskać pełną kontrolę nad urządzeniem poprzez wykonanie dowolnego kodu z uprawnieniami root, co umożliwia m.in. modyfikację konfiguracji, instalację backdoora lub zakłócenie działania urządzenia.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu sieciowego do interfejsu zarządzania BMC wyłącznie do zaufanych hostów oraz stosowanie silnych, unikalnych danych uwierzytelniających.
Lanner Inc IAC-AST2500A — standardowe oprogramowanie firmware w wersji 1.10.0
Podatność dotyczy firmware BMC (Baseboard Management Controller) urządzeń OT/IoT, co czyni ją szczególnie istotną w środowiskach przemysłowych i infrastruktury krytycznej. Informacje techniczne zostały opublikowane przez Nozomi Networks.
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:HLannerinc Iac Ast2500a
HWLannerincwszystkie wersjeLannerinc Iac Ast2500a Firmware
OSLannerinc1.10.0
Powiązane podatności
RCE w firmware Lanner IAC-AST2500A — command injection i buffer overflow w BMC
RCE i stack-based buffer overflow w firmware Lanner IAC-AST2500A
Stack-based buffer overflow w firmware Lanner IAC-AST2500A — RCE jako root
RCE przez command injection i buffer overflow w firmware Lanner IAC-AST2500A
A broken access control vulnerability in the First_network_func function of spx_restservice allows an attacker...