CRITICAL🇬🇧 English

CVE-2021-40422

Auth Bypass i RCE w Swift Sensors Gateway SG3-1010

CVSS 10.0v3.1pub. 2022-04-14upd. 2024-11-21

Podatność w mechanizmie generowania haseł urządzenia Swift Sensors Gateway SG3-1010 umożliwia ominięcie uwierzytelnienia. Atakujący może zdalnie wykonać dowolny kod bez jakichkolwiek uprawnień ani interakcji ze strony użytkownika, co czyni tę lukę krytyczną.

Pokaż oryginał (EN)

An authentication bypass vulnerability exists in the device password generation functionality of Swift Sensors Gateway SG3-1010. A specially-crafted network request can lead to remote code execution. An attacker can send a sequence of requests to trigger this vulnerability.

🤖 Analiza AI
Jak działa

Błąd sklasyfikowany jako CWE-798 (użycie zakodowanych na stałe danych uwierzytelniających) oraz CWE-330 (użycie niewystarczająco losowych wartości) wskazuje, że mechanizm generowania haseł urządzenia jest przewidywalny lub oparty na stałych wartościach. Atakujący wysyła specjalnie spreparowaną sekwencję żądań sieciowych, która wykorzystuje tę słabość do ominięcia uwierzytelnienia. W rezultacie możliwe jest osiągnięcie zdalnego wykonania kodu (RCE) na urządzeniu.

Skutki

Atakujący uzyskuje pełną kontrolę nad urządzeniem — możliwe jest zdalne wykonanie kodu (RCE) z najwyższymi uprawnieniami, a także naruszenie poufności, integralności i dostępności systemu oraz danych z nim związanych.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się izolację urządzeń SG3-1010 od niezaufanych sieci oraz ograniczenie dostępu do interfejsu urządzenia wyłącznie do zaufanych hostów za pomocą firewall lub segmentacji sieci.

Kogo dotyczy

Swift Sensors Gateway SG3-1010 oraz oprogramowanie układowe (firmware) SG3-1010 — konkretne wersje wskazane w referencjach producenta.

Uwagi

Podatność została zgłoszona przez Cisco Talos Intelligence (raport TALOS-2021-1431). Maksymalny wynik CVSS 10.0 wynika z braku wymagań dotyczących uwierzytelnienia, interakcji użytkownika oraz ze zmiany zakresu (Scope: Changed), co oznacza potencjalny wpływ wykraczający poza samo urządzenie.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Swiftsensors Sg3 1010

    HW
    Swiftsensors
    wszystkie wersje
  • Swiftsensors Sg3 1010 Firmware

    OS
    Swiftsensors
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEAuth Bypass
CWE
Referencje