Podatność w funkcji Cloud Disk oprogramowania routera ASUS RT-AC68U umożliwia zdalnym atakującym zapisywanie dowolnych plików na urządzeniu bez uwierzytelnienia. Błąd wynika z nieprawidłowej sanitacji danych wejściowych w operacjach COPY i MOVE, co czyni go szczególnie niebezpiecznym w środowiskach wystawionych na dostęp z Internetu.
▸ Pokaż oryginał (EN)
Incorrect Access Control issue discoverd in Cloud Disk in ASUS RT-AC68U router firmware version before 3.0.0.4.386.41634 allows remote attackers to write arbitrary files via improper sanitation on the source for COPY and MOVE operations.
Atakujący wysyła specjalnie spreparowane żądanie sieciowe do funkcji Cloud Disk, wskazując jako źródło operacji COPY lub MOVE ścieżkę prowadzącą poza dozwolony obszar plików. Ze względu na brak właściwej walidacji (sanitacji) parametru źródłowego, router nie weryfikuje poprawności tej ścieżki i wykonuje operację na dowolnym wskazanym pliku w systemie. W efekcie atakujący może zapisać lub nadpisać pliki w nieautoryzowanych lokalizacjach systemu plików urządzenia.
Atakujący bez uwierzytelnienia może zapisywać lub nadpisywać dowolne pliki na urządzeniu, co może prowadzić do trwałej modyfikacji konfiguracji routera, jego destabilizacji lub przejęcia pełnej kontroli nad urządzeniem.
Należy zaktualizować oprogramowanie układowe routera ASUS RT-AC68U do wersji 3.0.0.4.386.41634 lub nowszej. Do czasu aktualizacji zaleca się wyłączenie funkcji Cloud Disk oraz ograniczenie dostępu do interfejsu zarządzania routera wyłącznie do zaufanych sieci lokalnych.
Router ASUS RT-AC68U z oprogramowaniem układowym (firmware) w wersji wcześniejszej niż 3.0.0.4.386.41634.
Szczegółowy opis techniczny podatności dostępny jest na blogu badacza pod adresem robertchen.cc/blog/2021/03/31/asus-rce.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:HAsus Rt Ac68u
HWAsuswszystkie wersjeAsus Rt Ac68u Firmware
OSAsus< 3.0.0.4.386.41634
Powiązane podatności
Path Traversal w ASUS RT-AC68U — zapis dowolnych plików przez Cloud Disk
Buffer overflow w Asus RT-AC68U i RT-AC5300 (blocking_request.cgi)
Command injection w ASUSWRT przez parametr fb_email — przejęcie kontroli nad routerem
Command injection w routerach ASUS – zdalne wykonanie poleceń OS
SQL injection vulnerability in Cloud Disk in ASUS RT-AC68U router firmware version before 3.0.0.4.386.41634 al...