Podatność typu command injection w interfejsie webowym firmware urządzenia Zyxel NWA-1100-NH umożliwia zdalnemu atakującemu wykonanie dowolnych poleceń systemu operacyjnego. Ze względu na brak wymagań uwierzytelnienia i sieciowy wektor ataku, podatność niesie krytyczne ryzyko dla bezpieczeństwa urządzenia.
▸ Pokaż oryginał (EN)
A command injection vulnerability in the web interface of the Zyxel NWA-1100-NH firmware could allow an attacker to execute arbitrary OS commands on the device.
Luka wynika z niewystarczającej walidacji danych wejściowych w interfejsie webowym urządzenia, co jest charakterystyczne dla podatności klasy CWE-78 (command injection). Atakujący może spreparować odpowiednie żądanie HTTP zawierające złośliwe polecenia systemowe, które zostaną przekazane bezpośrednio do interpretera poleceń systemu operacyjnego urządzenia. Atak nie wymaga żadnego uwierzytelnienia ani interakcji ze strony użytkownika, a jego przeprowadzenie jest możliwe zdalnie przez sieć.
Skuteczne wykorzystanie podatności pozwala atakującemu na wykonanie dowolnych poleceń z uprawnieniami systemu operacyjnego urządzenia, co może prowadzić do pełnego przejęcia kontroli nad punktem dostępowym, utraty poufności i integralności danych oraz zakłócenia dostępności usług.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — patrz oficjalny biuletyn bezpieczeństwa Zyxel dotyczący podatności command injection w punkcie dostępowym NWA1100-NH. Zaleca się również ograniczenie dostępu do interfejsu webowego urządzenia wyłącznie do zaufanych sieci lub adresów IP oraz wyłączenie zdalnego dostępu do panelu administracyjnego jeśli nie jest wymagany.
Zyxel NWA-1100-NH — wersje firmware wskazane w referencjach producenta
Publicznie dostępny exploit/PoC został opublikowany w serwisie Packet Storm Security (packetstormsecurity.com), co zwiększa realne ryzyko wykorzystania podatności.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HZyxel Nwa1100 Nh
HWZyxelwszystkie wersjeZyxel Nwa1100 Nh Firmware
OSZyxel< 2.12\(aasi.3\)c0
Powiązane podatności
ZyXEL NWA1100-N, NWA1100-NH, NWA1121-NI, NWA1123-AC, and NWA1123-NI access points; P-660HN-51, P-663HN-51, VMG...
Zyxel NAS — pre-authentication command injection w firmware NAS326/540/542
Buffer overflow w firmware Zyxel — RCE bez uwierzytelnienia
Buffer overflow w firmware Zyxel — RCE bez uwierzytelnienia (firewalle/VPN)
Zyxel Firewall/VPN — zdalny command injection bez uwierzytelnienia (RCE)