Router China Mobile An Lianbao WF-1 w wersji 1.0.1 zawiera krytyczną podatność typu command injection w interfejsie API api/zrDm/set_ZRElink. Nieuwierzytelniony, zdalny atakujący może wykonać dowolne polecenia systemowe na urządzeniu bez żadnej autoryzacji.
▸ Pokaż oryginał (EN)
The api/zrDm/set_ZRElink interface in China Mobile An Lianbao WF-1 router 1.0.1 allows remote attackers to execute arbitrary commands via shell metacharacters in the bssaddr, abiaddr, devtoken, devid, elinksync, or elink_proc_enable parameter.
Interfejs api/zrDm/set_ZRElink nie filtruje poprawnie danych wejściowych przekazywanych przez sieć. Atakujący może osadzić tzw. shell metacharacters (specjalne znaki powłoki systemowej) w parametrach bssaddr, abiaddr, devtoken, devid, elinksync lub elink_proc_enable. Przekazane w ten sposób dane są następnie interpretowane przez powłokę systemową routera jako polecenia, co pozwala na ich nieautoryzowane wykonanie. Atak możliwy jest zdalnie, bez uwierzytelnienia i bez interakcji użytkownika.
Atakujący może przejąć pełną kontrolę nad urządzeniem — wykonać dowolne polecenia systemowe, uzyskać dostęp do poufnych danych, zmodyfikować konfigurację routera lub wykorzystać go jako punkt wejścia do dalszego ataku na sieć lokalną (lateral movement).
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu do interfejsu zarządzania routera wyłącznie do zaufanych adresów IP oraz izolację urządzenia od publicznego Internetu przy użyciu firewall.
Router China Mobile An Lianbao WF-1 z firmware w wersji 1.0.1
Szczegółowy opis techniczny podatności wraz z dowodem koncepcji (proof of concept) dostępny jest publicznie w repozytorium GitHub wskazanym w referencjach. Podatność zarejestrowana również w chińskiej bazie CNVD pod numerem CNVD-2021-03520.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HChinamobile An Lianbao Wf 1
HWChinamobilewszystkie wersjeChinamobile An Lianbao Wf 1 Firmware
OSChinamobile1.0.1
Powiązane podatności
Command injection w routerze China Mobile An Lianbao WF-1 via API
Command Injection w routerze China Mobile An Lianbao WF-1 przez API ZRAndlink
Command Injection w routerze China Mobile An Lianbao WF-1
Command Injection w routerze China Mobile An Lianbao WF-1 via IGMP Proxy
Command Injection w routerze China Mobile An Lianbao WF-1 przez parametr iptv_vlan