Produkty Keysight N6854A oraz N6841A RF są podatne na deserializację niezaufanych danych bez uprzedniej autoryzacji lub uwierzytelnienia. Luka umożliwia zdalne wykonanie dowolnego kodu (RCE) przez nieuwierzytelnionego atakującego sieciowego, co czyni ją ekstremalnie niebezpieczną.
▸ Pokaż oryginał (EN)
The affected products are vulnerable of untrusted data due to deserialization without prior authorization/authentication, which may allow an attacker to remotely execute arbitrary code.
Podatność polega na deserializacji danych dostarczonych przez atakującego (CWE-502) bez wcześniejszej weryfikacji tożsamości użytkownika. Atakujący może przesłać spreparowany payload przez sieć do podatnego urządzenia. Ponieważ dane są deserializowane bez żadnej kontroli dostępu, złośliwy payload jest przetwarzany z uprawnieniami aplikacji, co skutkuje wykonaniem dowolnego kodu na urządzeniu.
Atakujący może zdalnie i bez uwierzytelnienia wykonać dowolny kod na podatnym urządzeniu, uzyskując pełną kontrolę nad jego działaniem. Skutkiem może być naruszenie poufności, integralności oraz dostępności systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami zawartymi w poradniku CISA ICS Advisory ICSA-22-146-01 (https://www.cisa.gov/uscert/ics/advisories/icsa-22-146-01). Zaleca się również ograniczenie dostępu sieciowego do podatnych urządzeń wyłącznie do zaufanych hostów oraz izolację ich w odseparowanych segmentach sieci.
Keysight N6854A (firmware) oraz Keysight N6841A RF (firmware) — szczegółowe wersje wskazane w referencjach producenta (CISA ICS Advisory ICSA-22-146-01)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HKeysight N6841a Rf
HWKeysightwszystkie wersjeKeysight N6841a Rf Firmware
OSKeysight< 2.4.0Keysight N6854a
HWKeysightwszystkie wersjeKeysight N6854a Firmware
OSKeysight< 2.4.0
Powiązane podatności
N6854A Geolocation Server versions 2.4.2 are vulnerable to untrusted data deserialization, which may allow a ...
The affected products are vulnerable to directory traversal, which may allow an attacker to obtain arbitrary o...
Niebezpieczna deserializacja danych w Keysight N8844A Data Analytics Web Service
Path Traversal w Keysight Sensor Management Server — nieautoryzowany upload plików
SQL Injection w Keysight Sensor Management Server – przejęcie bazy danych