CRITICAL🇬🇧 English

CVE-2021-26731

RCE i buffer overflow w firmware Lanner IAC-AST2500A — eskalacja do root

CVSS 9.1v3.1pub. 2022-10-24upd. 2024-11-21

Podatność command injection oraz wielokrotne stack-based buffer overflow w funkcji modifyUserb_func usługi spx_restservice pozwalają uwierzytelnionemu atakującemu na zdalne wykonanie dowolnego kodu. Skutkuje to uzyskaniem uprawnień użytkownika root na podatnym urządzeniu.

Pokaż oryginał (EN)

Command injection and multiple stack-based buffer overflows vulnerabilities in the modifyUserb_func function of spx_restservice allow an authenticated attacker to execute arbitrary code with the same privileges as the server user (root). This issue affects: Lanner Inc IAC-AST2500A standard firmware version 1.10.0.

🤖 Analiza AI
Jak działa

Funkcja modifyUserb_func w komponencie spx_restservice nie przeprowadza właściwej walidacji danych wejściowych, co prowadzi jednocześnie do podatności command injection (CWE-77) oraz wielokrotnych przepełnień stosu (stack-based buffer overflow, CWE-121/CWE-787). Atakujący z dostępem do interfejsu sieciowego i posiadający dane uwierzytelniające może wysłać specjalnie spreparowane żądanie, które spowoduje wykonanie dowolnych poleceń systemowych lub nadpisanie pamięci stosu złośliwym payloadem. Podatność jest dostępna zdalnie przez sieć bez konieczności interakcji użytkownika.

Skutki

Uwierzytelniony atakujący może uzyskać pełną kontrolę nad urządzeniem poprzez wykonanie dowolnego kodu z uprawnieniami root, co umożliwia m.in. modyfikację konfiguracji, instalację backdoora lub zakłócenie działania urządzenia.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu sieciowego do interfejsu zarządzania BMC wyłącznie do zaufanych hostów oraz stosowanie silnych, unikalnych danych uwierzytelniających.

Kogo dotyczy

Lanner Inc IAC-AST2500A — standardowe oprogramowanie firmware w wersji 1.10.0

Uwagi

Podatność dotyczy firmware BMC (Baseboard Management Controller) urządzeń OT/IoT, co czyni ją szczególnie istotną w środowiskach przemysłowych i infrastruktury krytycznej. Informacje techniczne zostały opublikowane przez Nozomi Networks.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
  • Lannerinc Iac Ast2500a

    HW
    Lannerinc
    wszystkie wersje
  • Lannerinc Iac Ast2500a Firmware

    OS
    Lannerinc
    1.10.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEMemory
CWE
Referencje

Powiązane podatności

CVE-2021-26727CRITICAL10.0PL ✓ten sam produkt

RCE w firmware Lanner IAC-AST2500A — command injection i buffer overflow w BMC

CVE-2021-26729CRITICAL10.0PL ✓ten sam produkt

RCE i stack-based buffer overflow w firmware Lanner IAC-AST2500A

CVE-2021-26730CRITICAL10.0PL ✓ten sam produkt

Stack-based buffer overflow w firmware Lanner IAC-AST2500A — RCE jako root

CVE-2021-26728CRITICAL10.0PL ✓ten sam produkt

RCE przez command injection i buffer overflow w firmware Lanner IAC-AST2500A

CVE-2021-26732MEDIUM6.5ten sam produkt

A broken access control vulnerability in the First_network_func function of spx_restservice allows an attacker...