CRITICAL🇬🇧 English

CVE-2021-35978

RCE z uprawnieniami SUPER w protokole ZING urządzeń Digi TransPort

CVSS 9.8v3.1pub. 2021-12-10upd. 2024-11-21

Podatność w urządzeniach Digi TransPort (DR64, SR44, VC74) umożliwia zdalne wykonanie dowolnego kodu bez uwierzytelnienia poprzez protokół ZING. Błąd uzyskał krytyczny wynik CVSS 9.8, co czyni go ekstremalnie niebezpiecznym dla infrastruktury sieciowej.

Pokaż oryginał (EN)

An issue was discovered in Digi TransPort DR64, SR44 VC74, and WR. The ZING protocol allows arbitrary remote command execution with SUPER privileges. This allows an attacker (with knowledge of the protocol) to execute arbitrary code on the controller including overwriting firmware, adding/removing users, disabling the internal firewall, etc.

🤖 Analiza AI
Jak działa

Protokół ZING obsługiwany przez podatne urządzenia Digi TransPort nie wymaga uwierzytelnienia i pozwala na przekazywanie oraz wykonywanie dowolnych poleceń systemowych. Atakujący posiadający wiedzę o działaniu protokołu może wysyłać spreparowane żądania sieciowe, które są wykonywane przez urządzenie z najwyższymi uprawnieniami SUPER. Podatność klasyfikowana jest jako command injection (CWE-77), co oznacza brak odpowiedniej walidacji i neutralizacji danych wejściowych przed ich interpretacją przez powłokę systemową.

Skutki

Atakujący może zdalnie i bez uwierzytelnienia wykonać dowolny kod na urządzeniu z najwyższymi uprawnieniami, co obejmuje m.in. nadpisanie firmware'u, dodawanie i usuwanie użytkowników, wyłączanie wewnętrznego firewall'a oraz przejęcie pełnej kontroli nad urządzeniem.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu sieciowego do podatnych urządzeń poprzez segmentację sieci oraz reguły firewall'a blokujące nieautoryzowany dostęp do protokołu ZING z niezaufanych źródeł.

Kogo dotyczy

Urządzenia Digi TransPort DR64, SR44 oraz VC74 — wersje wskazane w referencjach producenta

Uwagi

Szczegóły techniczne podatności zostały opublikowane przez badacza w repozytorium GitHub (github.com/reidmefirst/vuln-disclosure/main/2021-04.txt), co oznacza publiczną dostępność informacji o mechanizmie działania błędu.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Digi Transport Dr64

    HW
    Digi
    wszystkie wersje
  • Digi Transport Dr64 Firmware

    OS
    Digi
    ≤ 5.2.4.9
  • Digi Transport Sr44

    HW
    Digi
    wszystkie wersje
  • Digi Transport Sr44 Firmware

    OS
    Digi
    wszystkie wersje
  • Digi Transport Vc74

    HW
    Digi
    wszystkie wersje
  • Digi Transport Vc74 Firmware

    OS
    Digi
    ≤ 5.2.4.9
  • Digi Transport Wr11

    HW
    Digi
    wszystkie wersje
  • Digi Transport Wr11 Firmware

    OS
    Digi
    ≤ 8.2.1.3
  • Digi Transport Wr11 Xt

    HW
    Digi
    wszystkie wersje
  • Digi Transport Wr11 Xt Firmware

    OS
    Digi
    ≤ 8.2.1.3
  • Digi Transport Wr21

    HW
    Digi
    wszystkie wersje
  • Digi Transport Wr21 Firmware

    OS
    Digi
    ≤ 8.2.1.3
  • Digi Transport Wr31

    HW
    Digi
    wszystkie wersje
  • Digi Transport Wr31 Firmware

    OS
    Digi
    ≤ 8.2.1.3
  • Digi Transport Wr41

    HW
    Digi
    wszystkie wersje
  • Digi Transport Wr41 Firmware

    OS
    Digi
    8.0.0.0 – 8.3.1.25.0.0.0 – 5.2.4.66.0.0.0 – 6.1.3.5
  • Digi Transport Wr44

    HW
    Digi
    v2
  • Digi Transport Wr44 Firmware

    OS
    Digi
    ≤ 8.3.1.2
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEFirewall
CWE
Referencje

Powiązane podatności

CVE-2023-4299CRITICAL9.0PL ✓ten sam produkt

Digi RealPort Protocol — podatność na atak replay umożliwiająca ominięcie uwierzytelnienia

CVE-2021-35977CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w Digi RealPort — wykonanie dowolnego kodu przez ADDP

CVE-2021-36767CRITICAL9.8PL ✓ten sam produkt

Digi RealPort — słabe haszowanie hasła umożliwia nieautoryzowany dostęp

CVE-2021-37189HIGH7.5ten sam produkt

An issue was discovered on Digi TransPort Gateway devices through 5.2.13.4. They do not set the Secure attribu...

CVE-2021-37188HIGH8.8ten sam produkt

An issue was discovered on Digi TransPort devices through 2021-07-21. An authenticated attacker may load custo...