CRITICAL🇬🇧 English

CVE-2022-21196

Brak autoryzacji i uwierzytelnienia w API platformy Airspan — RCE

CVSS 10.0v3.1pub. 2022-02-18upd. 2024-11-21

Podatność w platformie Airspan MMP oraz urządzeniach serii PTP i PTMP C-series polega na braku właściwej autoryzacji i uwierzytelnienia na wielu trasach API. Umożliwia zdalnemu, nieuwierzytelnionemu atakującemu wykonanie dowolnego kodu, co czyni ją wyjątkowo krytycznym zagrożeniem.

Pokaż oryginał (EN)

MMP: All versions prior to v1.0.3, PTP C-series: Device versions prior to v2.8.6.1, and PTMP C-series and A5x: Device versions prior to v2.5.4.1 does not perform proper authorization and authentication checks on multiple API routes. An attacker may gain access to these API routes and achieve remote code execution, create a denial-of-service condition, and obtain sensitive information.

🤖 Analiza AI
Jak działa

Wiele tras API w systemach Airspan nie wymaga poprawnego uwierzytelnienia ani weryfikacji uprawnień (CWE-285, CWE-287). Atakujący może bezpośrednio wywołać te niechronione endpointy API przez sieć bez żadnych poświadczeń. Przez te niezabezpieczone trasy możliwe jest wykonanie złośliwych poleceń na urządzeniu lub platformie zarządzającej (RCE), wywołanie odmowy usługi lub odczyt poufnych danych.

Skutki

Atakujący może uzyskać pełną kontrolę nad urządzeniem poprzez RCE, wywołać niedostępność usługi (denial-of-service) lub uzyskać dostęp do wrażliwych informacji przechowywanych w systemie.

Mitygacja

Należy zaktualizować oprogramowanie do wersji: MMP do v1.0.3 lub nowszej, PTP C-series do v2.8.6.1 lub nowszej, PTMP C-series i A5x do v2.5.4.1 lub nowszej. Szczegółowe informacje dostępne w poradniku CISA ICS-CERT: ICSA-22-034-02.

Kogo dotyczy

Airspan MMP (Management Platform): wszystkie wersje przed v1.0.3; Airspan PTP C-series: wersje firmware przed v2.8.6.1; Airspan PTMP C-series oraz A5x: wersje firmware przed v2.5.4.1

Uwagi

Podatność opisana w poradniku bezpieczeństwa CISA ICS-CERT (ICSA-22-034-02) opublikowanym 3 lutego 2022 r., dotyczącym infrastruktury przemysłowej i telekomunikacyjnej. Maksymalny wynik CVSS 10.0 wynika z możliwości ataku sieciowego bez uwierzytelnienia, bez interakcji użytkownika, z wysokim wpływem na poufność, integralność i dostępność.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Airspan A5x

    HW
    Airspan
    wszystkie wersje
  • Airspan A5x Firmware

    OS
    Airspan
    < 2.5.4.1
  • Airspan C5c

    HW
    Airspan
    wszystkie wersje
  • Airspan C5c Firmware

    OS
    Airspan
    < 2.8.6.1
  • Airspan C5x

    HW
    Airspan
    wszystkie wersje
  • Airspan C5x Firmware

    OS
    Airspan
    < 2.8.6.1
  • Airspan C6x

    HW
    Airspan
    wszystkie wersje
  • Airspan C6x Firmware

    OS
    Airspan
    < 2.8.6.1
  • Airspan Mimosa Management Platform

    APP
    Airspan
    < 1.0.3
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEAuth Bypass
CWE
Referencje

Powiązane podatności

CVE-2022-21141CRITICAL10.0PL ✓ten sam produkt

Brak autoryzacji API w urządzeniach Airspan — RCE i ujawnienie danych

CVE-2022-21215CRITICAL10.0PL ✓ten sam produkt

SSRF w Airspan Mimosa Management Platform — dostęp do wewnętrznych API

CVE-2022-0138HIGH7.5ten sam produkt

MMP: All versions prior to v1.0.3, PTP C-series: Device versions prior to v2.8.6.1, and PTMP C-series and A5x:...

CVE-2022-21143HIGH7.5ten sam produkt

MMP: All versions prior to v1.0.3, PTP C-series: Device versions prior to v2.8.6.1, and PTMP C-series and A5x:...

CVE-2022-21176HIGH8.6ten sam produkt

MMP: All versions prior to v1.0.3, PTP C-series: Device versions prior to v2.8.6.1, and PTMP C-series and A5x:...