CRITICAL🇬🇧 English

CVE-2022-1660

Zdalne wykonanie kodu przez deserializację bez uwierzytelnienia w Keysight N6854A i N6841A

CVSS 9.8v3.1pub. 2022-06-02upd. 2024-11-21

Produkty Keysight N6854A oraz N6841A RF są podatne na deserializację niezaufanych danych bez uprzedniej autoryzacji lub uwierzytelnienia. Luka umożliwia zdalne wykonanie dowolnego kodu (RCE) przez nieuwierzytelnionego atakującego sieciowego, co czyni ją ekstremalnie niebezpieczną.

Pokaż oryginał (EN)

The affected products are vulnerable of untrusted data due to deserialization without prior authorization/authentication, which may allow an attacker to remotely execute arbitrary code.

🤖 Analiza AI
Jak działa

Podatność polega na deserializacji danych dostarczonych przez atakującego (CWE-502) bez wcześniejszej weryfikacji tożsamości użytkownika. Atakujący może przesłać spreparowany payload przez sieć do podatnego urządzenia. Ponieważ dane są deserializowane bez żadnej kontroli dostępu, złośliwy payload jest przetwarzany z uprawnieniami aplikacji, co skutkuje wykonaniem dowolnego kodu na urządzeniu.

Skutki

Atakujący może zdalnie i bez uwierzytelnienia wykonać dowolny kod na podatnym urządzeniu, uzyskując pełną kontrolę nad jego działaniem. Skutkiem może być naruszenie poufności, integralności oraz dostępności systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami zawartymi w poradniku CISA ICS Advisory ICSA-22-146-01 (https://www.cisa.gov/uscert/ics/advisories/icsa-22-146-01). Zaleca się również ograniczenie dostępu sieciowego do podatnych urządzeń wyłącznie do zaufanych hostów oraz izolację ich w odseparowanych segmentach sieci.

Kogo dotyczy

Keysight N6854A (firmware) oraz Keysight N6841A RF (firmware) — szczegółowe wersje wskazane w referencjach producenta (CISA ICS Advisory ICSA-22-146-01)

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Keysight N6841a Rf

    HW
    Keysight
    wszystkie wersje
  • Keysight N6841a Rf Firmware

    OS
    Keysight
    < 2.4.0
  • Keysight N6854a

    HW
    Keysight
    wszystkie wersje
  • Keysight N6854a Firmware

    OS
    Keysight
    < 2.4.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEDeserialization
CWE
Referencje

Powiązane podatności

CVE-2023-1399HIGH7.8ten sam produkt

N6854A Geolocation Server versions 2.4.2 are vulnerable to untrusted data deserialization, which may allow a ...

CVE-2022-1661HIGH7.5ten sam produkt

The affected products are vulnerable to directory traversal, which may allow an attacker to obtain arbitrary o...

CVE-2023-1967CRITICAL9.8PL ✓ten sam vendor

Niebezpieczna deserializacja danych w Keysight N8844A Data Analytics Web Service

CVE-2022-38129CRITICAL9.8PL ✓ten sam vendor

Path Traversal w Keysight Sensor Management Server — nieautoryzowany upload plików

CVE-2022-38130CRITICAL9.8PL ✓ten sam vendor

SQL Injection w Keysight Sensor Management Server – przejęcie bazy danych