Podatność w urządzeniach Digi TransPort (DR64, SR44, VC74) umożliwia zdalne wykonanie dowolnego kodu bez uwierzytelnienia poprzez protokół ZING. Błąd uzyskał krytyczny wynik CVSS 9.8, co czyni go ekstremalnie niebezpiecznym dla infrastruktury sieciowej.
▸ Pokaż oryginał (EN)
An issue was discovered in Digi TransPort DR64, SR44 VC74, and WR. The ZING protocol allows arbitrary remote command execution with SUPER privileges. This allows an attacker (with knowledge of the protocol) to execute arbitrary code on the controller including overwriting firmware, adding/removing users, disabling the internal firewall, etc.
Protokół ZING obsługiwany przez podatne urządzenia Digi TransPort nie wymaga uwierzytelnienia i pozwala na przekazywanie oraz wykonywanie dowolnych poleceń systemowych. Atakujący posiadający wiedzę o działaniu protokołu może wysyłać spreparowane żądania sieciowe, które są wykonywane przez urządzenie z najwyższymi uprawnieniami SUPER. Podatność klasyfikowana jest jako command injection (CWE-77), co oznacza brak odpowiedniej walidacji i neutralizacji danych wejściowych przed ich interpretacją przez powłokę systemową.
Atakujący może zdalnie i bez uwierzytelnienia wykonać dowolny kod na urządzeniu z najwyższymi uprawnieniami, co obejmuje m.in. nadpisanie firmware'u, dodawanie i usuwanie użytkowników, wyłączanie wewnętrznego firewall'a oraz przejęcie pełnej kontroli nad urządzeniem.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu sieciowego do podatnych urządzeń poprzez segmentację sieci oraz reguły firewall'a blokujące nieautoryzowany dostęp do protokołu ZING z niezaufanych źródeł.
Urządzenia Digi TransPort DR64, SR44 oraz VC74 — wersje wskazane w referencjach producenta
Szczegóły techniczne podatności zostały opublikowane przez badacza w repozytorium GitHub (github.com/reidmefirst/vuln-disclosure/main/2021-04.txt), co oznacza publiczną dostępność informacji o mechanizmie działania błędu.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDigi Transport Dr64
HWDigiwszystkie wersjeDigi Transport Dr64 Firmware
OSDigi≤ 5.2.4.9Digi Transport Sr44
HWDigiwszystkie wersjeDigi Transport Sr44 Firmware
OSDigiwszystkie wersjeDigi Transport Vc74
HWDigiwszystkie wersjeDigi Transport Vc74 Firmware
OSDigi≤ 5.2.4.9Digi Transport Wr11
HWDigiwszystkie wersjeDigi Transport Wr11 Firmware
OSDigi≤ 8.2.1.3Digi Transport Wr11 Xt
HWDigiwszystkie wersjeDigi Transport Wr11 Xt Firmware
OSDigi≤ 8.2.1.3Digi Transport Wr21
HWDigiwszystkie wersjeDigi Transport Wr21 Firmware
OSDigi≤ 8.2.1.3Digi Transport Wr31
HWDigiwszystkie wersjeDigi Transport Wr31 Firmware
OSDigi≤ 8.2.1.3Digi Transport Wr41
HWDigiwszystkie wersjeDigi Transport Wr41 Firmware
OSDigi8.0.0.0 – 8.3.1.25.0.0.0 – 5.2.4.66.0.0.0 – 6.1.3.5Digi Transport Wr44
HWDigiv2Digi Transport Wr44 Firmware
OSDigi≤ 8.3.1.2
Powiązane podatności
Digi RealPort Protocol — podatność na atak replay umożliwiająca ominięcie uwierzytelnienia
Buffer overflow w Digi RealPort — wykonanie dowolnego kodu przez ADDP
Digi RealPort — słabe haszowanie hasła umożliwia nieautoryzowany dostęp
An issue was discovered on Digi TransPort Gateway devices through 5.2.13.4. They do not set the Secure attribu...
An issue was discovered on Digi TransPort devices through 2021-07-21. An authenticated attacker may load custo...