CRITICAL🇬🇧 English

CVE-2021-4105

RCE przez nieprawidłową obsługę parametrów w BG-TEK COSLAT Firewall

CVSS 9.8v3.1pub. 2023-02-24upd. 2026-05-18

Podatność w firmware urządzeń BG-TEK COSLAT Firewall umożliwia zdalnemu atakującemu wykonanie dowolnego kodu poprzez nieprawidłową obsługę parametrów (Remote Code Inclusion). Krytyczny poziom zagrożenia wynika z możliwości pełnej kompromitacji urządzenia bez uwierzytelnienia.

Pokaż oryginał (EN)

Improper Handling of Parameters vulnerability in BG-TEK COSLAT Firewall allows Remote Code Inclusion. This issue affects COSLAT Firewall: from 5.24.0.R.20180630 before 5.24.0.R.20210727.

🤖 Analiza AI
Jak działa

Luka (CWE-755) polega na nieprawidłowym obsługiwaniu parametrów wejściowych przez oprogramowanie firewalla, co prowadzi do podatności typu Remote Code Inclusion. Atakujący zdalnie, bez uwierzytelnienia i bez interakcji ze strony użytkownika, może dostarczyć specjalnie spreparowane parametry, które zostaną wykonane przez urządzenie jako kod. Wektor ataku sieciowy (AV:N) przy niskiej złożoności (AC:L) sprawia, że atak jest stosunkowo prosty do przeprowadzenia.

Skutki

Skuteczne wykorzystanie podatności daje atakującemu pełną kontrolę nad urządzeniem — możliwe jest uzyskanie poufnych danych, modyfikacja konfiguracji firewalla oraz doprowadzenie do niedostępności usług (naruszenie poufności, integralności i dostępności).

Mitygacja

Należy zaktualizować firmware COSLAT Firewall do wersji 5.24.0.R.20210727 lub nowszej, zgodnie z informacjami producenta opublikowanymi pod adresem blog.coslat.com (aktualizacja z dnia 2021-07-27). Zaleca się jak najszybsze zastosowanie patcha, szczególnie na urządzeniach dostępnych z sieci publicznej.

Kogo dotyczy

BG-TEK COSLAT Firewall w wersjach od 5.24.0.R.20180630 do 5.24.0.R.20210727 (wyłącznie) na urządzeniach Bx5S1D3, Bx5S1D4 oraz Bx5S1D5.

Uwagi

Podatność zgłoszona i opublikowana przez tureckie organy ds. cyberbezpieczeństwa (USOM/TR-CERT) pod identyfikatorem TR-23-0108. Patch producenta dostępny od 2021-07-27, natomiast CVE opublikowane zostało 2023-02-24.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Bg Tek Coslat Bx5s1d3

    HW
    Bg-Tek
    wszystkie wersje
  • Bg Tek Coslat Bx5s1d3 Firmware

    OS
    Bg-Tek
    5.24.0.r.20180630 – 5.24.0.r.20210727 (bez)
  • Bg Tek Coslat Bx5s1d4

    HW
    Bg-Tek
    wszystkie wersje
  • Bg Tek Coslat Bx5s1d4 Firmware

    OS
    Bg-Tek
    5.24.0.r.20180630 – 5.24.0.r.20210727 (bez)
  • Bg Tek Coslat Bx5s1d5

    HW
    Bg-Tek
    wszystkie wersje
  • Bg Tek Coslat Bx5s1d5 Firmware

    OS
    Bg-Tek
    5.24.0.r.20180630 – 5.24.0.r.20210727 (bez)
  • Bg Tek Coslat Rm1ds1000

    HW
    Bg-Tek
    wszystkie wersje
  • Bg Tek Coslat Rm1ds1000 Firmware

    OS
    Bg-Tek
    5.24.0.r.20180630 – 5.24.0.r.20210727 (bez)
  • Bg Tek Coslat Rm2ds2000

    HW
    Bg-Tek
    wszystkie wersje
  • Bg Tek Coslat Rm2ds2000 Firmware

    OS
    Bg-Tek
    5.24.0.r.20180630 – 5.24.0.r.20210727 (bez)
  • Bg Tek Coslat Rm2s200

    HW
    Bg-Tek
    wszystkie wersje
  • Bg Tek Coslat Rm2s200 Firmware

    OS
    Bg-Tek
    5.24.0.r.20180630 – 5.24.0.r.20210727 (bez)
  • Bg Tek Coslat Rm3s300

    HW
    Bg-Tek
    wszystkie wersje
  • Bg Tek Coslat Rm3s300 Firmware

    OS
    Bg-Tek
    5.24.0.r.20180630 – 5.24.0.r.20210727 (bez)
  • Bg Tek Coslat Rm4s500

    HW
    Bg-Tek
    wszystkie wersje
  • Bg Tek Coslat Rm4s500 Firmware

    OS
    Bg-Tek
    5.24.0.r.20180630 – 5.24.0.r.20210727 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Firewall
CWE
Referencje

Powiązane podatności

CVE-2024-10035CRITICAL9.2PL ✓ten sam vendor

Command Injection i privilege escalation w BG-TEK CoslatV3