Podatność w platformie Airspan MMP oraz urządzeniach serii PTP i PTMP C-series polega na braku właściwej autoryzacji i uwierzytelnienia na wielu trasach API. Umożliwia zdalnemu, nieuwierzytelnionemu atakującemu wykonanie dowolnego kodu, co czyni ją wyjątkowo krytycznym zagrożeniem.
▸ Pokaż oryginał (EN)
MMP: All versions prior to v1.0.3, PTP C-series: Device versions prior to v2.8.6.1, and PTMP C-series and A5x: Device versions prior to v2.5.4.1 does not perform proper authorization and authentication checks on multiple API routes. An attacker may gain access to these API routes and achieve remote code execution, create a denial-of-service condition, and obtain sensitive information.
Wiele tras API w systemach Airspan nie wymaga poprawnego uwierzytelnienia ani weryfikacji uprawnień (CWE-285, CWE-287). Atakujący może bezpośrednio wywołać te niechronione endpointy API przez sieć bez żadnych poświadczeń. Przez te niezabezpieczone trasy możliwe jest wykonanie złośliwych poleceń na urządzeniu lub platformie zarządzającej (RCE), wywołanie odmowy usługi lub odczyt poufnych danych.
Atakujący może uzyskać pełną kontrolę nad urządzeniem poprzez RCE, wywołać niedostępność usługi (denial-of-service) lub uzyskać dostęp do wrażliwych informacji przechowywanych w systemie.
Należy zaktualizować oprogramowanie do wersji: MMP do v1.0.3 lub nowszej, PTP C-series do v2.8.6.1 lub nowszej, PTMP C-series i A5x do v2.5.4.1 lub nowszej. Szczegółowe informacje dostępne w poradniku CISA ICS-CERT: ICSA-22-034-02.
Airspan MMP (Management Platform): wszystkie wersje przed v1.0.3; Airspan PTP C-series: wersje firmware przed v2.8.6.1; Airspan PTMP C-series oraz A5x: wersje firmware przed v2.5.4.1
Podatność opisana w poradniku bezpieczeństwa CISA ICS-CERT (ICSA-22-034-02) opublikowanym 3 lutego 2022 r., dotyczącym infrastruktury przemysłowej i telekomunikacyjnej. Maksymalny wynik CVSS 10.0 wynika z możliwości ataku sieciowego bez uwierzytelnienia, bez interakcji użytkownika, z wysokim wpływem na poufność, integralność i dostępność.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HAirspan A5x
HWAirspanwszystkie wersjeAirspan A5x Firmware
OSAirspan< 2.5.4.1Airspan C5c
HWAirspanwszystkie wersjeAirspan C5c Firmware
OSAirspan< 2.8.6.1Airspan C5x
HWAirspanwszystkie wersjeAirspan C5x Firmware
OSAirspan< 2.8.6.1Airspan C6x
HWAirspanwszystkie wersjeAirspan C6x Firmware
OSAirspan< 2.8.6.1Airspan Mimosa Management Platform
APPAirspan< 1.0.3
Powiązane podatności
Brak autoryzacji API w urządzeniach Airspan — RCE i ujawnienie danych
SSRF w Airspan Mimosa Management Platform — dostęp do wewnętrznych API
MMP: All versions prior to v1.0.3, PTP C-series: Device versions prior to v2.8.6.1, and PTMP C-series and A5x:...
MMP: All versions prior to v1.0.3, PTP C-series: Device versions prior to v2.8.6.1, and PTMP C-series and A5x:...
MMP: All versions prior to v1.0.3, PTP C-series: Device versions prior to v2.8.6.1, and PTMP C-series and A5x:...