Illumina Local Run Manager (LRM) zawiera podatność path traversal (CWE-22), która umożliwia atakującemu przesyłanie plików poza zamierzony katalog docelowy. Podatność uzyskała maksymalny wynik CVSS 10.0, co wskazuje na krytyczne zagrożenie dla urządzeń diagnostyki medycznej.
▸ Pokaż oryginał (EN)
LRM contains a directory traversal vulnerability that can allow a malicious actor to upload outside the intended directory structure.
Podatność polega na braku odpowiedniej weryfikacji ścieżki podczas operacji przesyłania plików w aplikacji LRM. Atakujący może spreparować żądanie zawierające sekwencje path traversal (np. '../'), aby zapisać plik w dowolnym miejscu systemu plików, wykraczając poza dozwolony katalog. Atak nie wymaga uwierzytelnienia, interakcji użytkownika ani szczególnych uprawnień, a jego zakres wykracza poza komponent podatny (Scope: Changed).
Atakujący może zapisać złośliwe pliki w dowolnej lokalizacji systemu, co w praktyce może prowadzić do wykonania nieautoryzowanego kodu, modyfikacji konfiguracji urządzenia lub naruszenia poufności, integralności i dostępności systemu w najwyższym stopniu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje o wersjach naprawczych zawiera poradnik CISA pod adresem: https://www.cisa.gov/uscert/ics/advisories/icsa-22-153-02. Ze względu na medyczny charakter urządzeń zaleca się priorytetowe wdrożenie aktualizacji oraz izolację sieciową sekwenatorów od sieci ogólnodostępnych.
Illumina Local Run Manager (LRM) działający na urządzeniach: Illumina iSeq 100, Illumina MiniSeq, Illumina MiSeq, Illumina MiSeq Dx — wersje wskazane w referencjach producenta (poradnik CISA ICSA-22-153-02).
Podatność dotyczy urządzeń medycznych stosowanych w diagnostyce genomicznej. Poradnik bezpieczeństwa został wydany przez CISA w ramach serii ICS-CERT (ICSA-22-153-02), co wskazuje na szczególne znaczenie podatności w środowiskach infrastruktury krytycznej i ochrony zdrowia.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HIllumina Iseq 100
HWIlluminawszystkie wersjeIllumina Local Run Manager
APPIllumina1.3 – 3.1Illumina Miniseq
HWIlluminawszystkie wersjeIllumina Miseq
HWIlluminawszystkie wersjeIllumina Miseq Dx
HWIlluminawszystkie wersjeIllumina Nextseq 500
HWIlluminawszystkie wersjeIllumina Nextseq 550
HWIlluminawszystkie wersjeIllumina Nextseq 550dx
HWIlluminawszystkie wersje
Powiązane podatności
Illumina Universal Copy Service – nasłuch na niezabezpieczonym adresie IP
RCE z podwyższonymi uprawnieniami w Illumina Local Run Manager
Unrestricted File Upload umożliwiający RCE w Illumina Local Run Manager
Brak uwierzytelniania w Illumina Local Run Manager — nieautoryzowany dostęp
Instruments with Illumina Universal Copy Service v1.x and v2.x contain an unnecessary privileges vulnerability...