Urządzenie Digi PortServer TS 16 Rack umożliwia wykonywanie krytycznych operacji administracyjnych przez serwer HTTP/HTTPS bez jakiegokolwiek uwierzytelnienia. Podatność jest oceniana jako krytyczna (CVSS 9.6) i może prowadzić do przejęcia kontroli nad urządzeniem przez osobę znajdującą się w tej samej sieci.
▸ Pokaż oryginał (EN)
Properly formatted POST requests to multiple resources on the HTTP and HTTPS web servers of the Digi PortServer TS 16 Rack device do not require authentication or authentication tokens. This vulnerability could allow an attacker to enable the SNMP service and manipulate the community strings to achieve further control in.
Odpowiednio sformatowane żądania HTTP POST do wielu zasobów na serwerach HTTP i HTTPS urządzenia są akceptowane i wykonywane bez weryfikacji tożsamości użytkownika ani sprawdzania tokenów uwierzytelniających. Atakujący może w ten sposób włączyć usługę SNMP na urządzeniu oraz zmodyfikować tzw. community strings, czyli ciągi uwierzytelniające protokołu SNMP. Uzyskanie kontroli nad usługą SNMP otwiera drogę do dalszego przejmowania kontroli nad urządzeniem i potencjalnie innymi elementami sieci.
Atakujący bez żadnych uprawnień, działający w tej samej sieci lokalnej, może przejąć kontrolę administracyjną nad urządzeniem — w szczególności manipulować konfiguracją SNMP, co może umożliwić dalsze działania w sieci (lateral movement) i eskalację uprawnień.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (doradztwo ICS-CERT ICSA-21-257-01 pod adresem https://us-cert.cisa.gov/ics/advisories/icsa-21-257-01). Dodatkowo zaleca się ograniczenie dostępu do interfejsu HTTP/HTTPS urządzenia wyłącznie do zaufanych segmentów sieci oraz monitorowanie ruchu SNMP.
Digi PortServer TS 16 Rack — wersje wskazane w referencjach producenta (doradztwo ICS-CERT ICSA-21-257-01)
Podatność została ujawniona publicznie 14 września 2021 r. przez ICS-CERT (doradztwo ICSA-21-257-01). Wektor ataku jest sieciowy przyległy (AV:A), co oznacza, że atakujący musi znajdować się w tej samej sieci lokalnej lub bezpośrednio sąsiadującej — nie jest wymagany dostęp przez Internet.
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:LDigi Portserver Ts 16
HWDigiwszystkie wersjeDigi Portserver Ts 16 Firmware
OSDigi8200068482000685
Powiązane podatności
Digi RealPort Protocol — podatność na atak replay umożliwiająca ominięcie uwierzytelnienia
Brak kontroli dostępu w Digi Connectport X2D umożliwia RCE przez upload plików Python
RCE z uprawnieniami SUPER w protokole ZING urządzeń Digi TransPort
Buffer overflow w Digi RealPort — wykonanie dowolnego kodu przez ADDP
Digi RealPort — słabe haszowanie hasła umożliwia nieautoryzowany dostęp