Wiele urządzeń Tenda, w tym AC15 i AC5, jest podatnych na authentication bypass, który pozwala nieuwierzytelnionemu atakującemu uzyskać dostęp do chronionych zasobów. W połączeniu z podatnością na command injection luka może prowadzić do zdalnego wykonania kodu (RCE).
▸ Pokaż oryginał (EN)
Multiple Tenda devices are affected by authentication bypass, such as AC15V1.0 Firmware V15.03.05.20_multi?AC5V1.0 Firmware V15.03.06.48_multi and so on. an attacker can obtain sensitive information, and even combine it with authenticated command injection to implement RCE.
Atakujący może ominąć mechanizm uwierzytelniania urządzenia bez podawania jakichkolwiek poświadczeń, co klasyfikuje się jako nieprawidłowe porównanie warunków dostępu (CWE-697). Po uzyskaniu nieautoryzowanego dostępu możliwe jest pobranie wrażliwych informacji z urządzenia. Dodatkowo, authentication bypass może zostać skombinowany z uwierzytelnioną podatnością na command injection, co w efekcie umożliwia pełne zdalne wykonanie kodu na urządzeniu.
Atakujący może uzyskać wrażliwe informacje z urządzenia, a w scenariuszu złożonego ataku (authentication bypass + command injection) przejąć pełną kontrolę nad urządzeniem poprzez zdalne wykonanie kodu (RCE).
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Do czasu zastosowania aktualizacji zaleca się ograniczenie dostępu do panelu administracyjnego urządzeń wyłącznie do zaufanych sieci lokalnych oraz zablokowanie dostępu z Internetu (firewall, segmentacja sieci).
Tenda AC15 V1.0 z firmware V15.03.05.20_multi oraz Tenda AC5 V1.0 z firmware V15.03.06.48_multi, a także inne niezidentyfikowane bliżej urządzenia Tenda
Podatność została udokumentowana przez badacza 21Gun5, szczegóły techniczne dostępne są w referencji na platformie GitHub.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HTenda Ac15
HWTenda1.0Tenda Ac15 Firmware
OSTenda15.03.05.20_multiTenda Ac5
HWTenda1.0Tenda Ac5 Firmware
OSTenda15.03.06.48_multi
Powiązane podatności
Command injection w Tenda AC15 – zdalne wykonanie poleceń systemowych
Buffer overflow w Tenda AC15 — podatność w goform/formSetMacFilterCfg
Command injection w Tenda AC15 — brak walidacji parametru w formsetUsbUnload
Command injection w Tenda AC15 — brak walidacji parametru formSetIptv
Tenda AC15: słaby mechanizm cookie sesji ujawniający hash hasła