Podatność typu path traversal w funkcji Cloud Disk routerów ASUS RT-AC68U umożliwia zdalnym atakującym zapisywanie dowolnych plików na urządzeniu bez uwierzytelnienia. Błąd jest oceniony jako krytyczny (CVSS 9.1) ze względu na możliwość naruszenia integralności systemu i spowodowania jego niedostępności.
▸ Pokaż oryginał (EN)
Directory Traversal vulnerability in Cloud Disk in ASUS RT-AC68U router firmware version before 3.0.0.4.386.41634 allows remote attackers to write arbitrary files via improper sanitation on the target for COPY and MOVE operations.
Podatność wynika z nieprawidłowej sanityzacji ścieżek docelowych podczas operacji COPY i MOVE w funkcji Cloud Disk firmware routera. Atakujący może spreparować żądanie sieciowe zawierające sekwencje path traversal (np. '../'), które pozwalają wyjść poza dozwolony katalog i zapisać dane w dowolnym miejscu systemu plików urządzenia. Operacja nie wymaga uwierzytelnienia ani interakcji ze strony użytkownika, co znacząco obniża próg jej wykorzystania.
Atakujący może zapisywać lub nadpisywać dowolne pliki na routerze, co może prowadzić do trwałego skompromitowania urządzenia, zmiany jego konfiguracji lub uniemożliwienia jego działania (denial of service).
Należy zaktualizować firmware routera ASUS RT-AC68U do wersji 3.0.0.4.386.41634 lub nowszej. Do czasu aktualizacji zaleca się wyłączenie funkcji Cloud Disk oraz ograniczenie dostępu do panelu zarządzania routerem wyłącznie do zaufanych sieci lokalnych.
Routery ASUS RT-AC68U z firmware w wersji wcześniejszej niż 3.0.0.4.386.41634.
Szczegółowy opis techniczny podatności, w tym potencjalne implikacje związane z wykonaniem kodu, dostępny jest w blogu badacza pod adresem: https://robertchen.cc/blog/2021/03/31/asus-rce
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:HAsus Rt Ac68u
HWAsuswszystkie wersjeAsus Rt Ac68u Firmware
OSAsus< 3.0.0.4.386.41634
Powiązane podatności
Nieprawidłowa kontrola dostępu w Cloud Disk routera ASUS RT-AC68U
Buffer overflow w Asus RT-AC68U i RT-AC5300 (blocking_request.cgi)
Command injection w ASUSWRT przez parametr fb_email — przejęcie kontroli nad routerem
Command injection w routerach ASUS – zdalne wykonanie poleceń OS
SQL injection vulnerability in Cloud Disk in ASUS RT-AC68U router firmware version before 3.0.0.4.386.41634 al...