CRITICAL🇬🇧 English

CVE-2021-37315

Nieprawidłowa kontrola dostępu w Cloud Disk routera ASUS RT-AC68U

CVSS 9.1v3.1pub. 2023-02-03upd. 2025-03-26

Podatność w funkcji Cloud Disk oprogramowania routera ASUS RT-AC68U umożliwia zdalnym atakującym zapisywanie dowolnych plików na urządzeniu bez uwierzytelnienia. Błąd wynika z nieprawidłowej sanitacji danych wejściowych w operacjach COPY i MOVE, co czyni go szczególnie niebezpiecznym w środowiskach wystawionych na dostęp z Internetu.

Pokaż oryginał (EN)

Incorrect Access Control issue discoverd in Cloud Disk in ASUS RT-AC68U router firmware version before 3.0.0.4.386.41634 allows remote attackers to write arbitrary files via improper sanitation on the source for COPY and MOVE operations.

🤖 Analiza AI
Jak działa

Atakujący wysyła specjalnie spreparowane żądanie sieciowe do funkcji Cloud Disk, wskazując jako źródło operacji COPY lub MOVE ścieżkę prowadzącą poza dozwolony obszar plików. Ze względu na brak właściwej walidacji (sanitacji) parametru źródłowego, router nie weryfikuje poprawności tej ścieżki i wykonuje operację na dowolnym wskazanym pliku w systemie. W efekcie atakujący może zapisać lub nadpisać pliki w nieautoryzowanych lokalizacjach systemu plików urządzenia.

Skutki

Atakujący bez uwierzytelnienia może zapisywać lub nadpisywać dowolne pliki na urządzeniu, co może prowadzić do trwałej modyfikacji konfiguracji routera, jego destabilizacji lub przejęcia pełnej kontroli nad urządzeniem.

Mitygacja

Należy zaktualizować oprogramowanie układowe routera ASUS RT-AC68U do wersji 3.0.0.4.386.41634 lub nowszej. Do czasu aktualizacji zaleca się wyłączenie funkcji Cloud Disk oraz ograniczenie dostępu do interfejsu zarządzania routera wyłącznie do zaufanych sieci lokalnych.

Kogo dotyczy

Router ASUS RT-AC68U z oprogramowaniem układowym (firmware) w wersji wcześniejszej niż 3.0.0.4.386.41634.

Uwagi

Szczegółowy opis techniczny podatności dostępny jest na blogu badacza pod adresem robertchen.cc/blog/2021/03/31/asus-rce.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
  • Asus Rt Ac68u

    HW
    Asus
    wszystkie wersje
  • Asus Rt Ac68u Firmware

    OS
    Asus
    < 3.0.0.4.386.41634
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2021-37317CRITICAL9.1PL ✓ten sam produkt

Path Traversal w ASUS RT-AC68U — zapis dowolnych plików przez Cloud Disk

CVE-2021-45756CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w Asus RT-AC68U i RT-AC5300 (blocking_request.cgi)

CVE-2018-20334CRITICAL9.8PL ✓ten sam produkt

Command injection w ASUSWRT przez parametr fb_email — przejęcie kontroli nad routerem

CVE-2018-9285CRITICAL9.8PL ✓ten sam produkt

Command injection w routerach ASUS – zdalne wykonanie poleceń OS

CVE-2021-37316HIGH7.5ten sam produkt

SQL injection vulnerability in Cloud Disk in ASUS RT-AC68U router firmware version before 3.0.0.4.386.41634 al...