Podatność typu broken access control w urządzeniach ZTE ZXvSTB pozwala nieuwierzytelnionemu atakującemu na usunięcie domyślnych typów aplikacji systemowych. Skutkuje to zakłóceniem normalnego działania systemu, co klasyfikuje tę podatność jako krytyczną.
▸ Pokaż oryginał (EN)
There is a broken access control vulnerability in ZTE ZXvSTB product. Due to improper permission control, attackers could use this vulnerability to delete the default application type, which affects normal use of system.
Błąd wynika z nieprawidłowej kontroli uprawnień w produkcie ZTE ZXvSTB. Atakujący, bez konieczności posiadania uprawnień ani interakcji z użytkownikiem, może zdalnie wykonać operację usunięcia domyślnych typów aplikacji. Brak właściwej weryfikacji uprawnień umożliwia przeprowadzenie ataku przez sieć bez uwierzytelnienia.
Atakujący może trwale usunąć domyślne typy aplikacji systemowych, co prowadzi do zakłócenia lub uniemożliwienia normalnego funkcjonowania systemu. Podatność nie powoduje bezpośredniego ujawnienia danych, ale zagraża integralności i dostępności systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://support.zte.com.cn/support/news/LoopholeInfoDetail.aspx?newsId=1026224). Dodatkowo zaleca się ograniczenie dostępu sieciowego do interfejsu zarządzania urządzenia wyłącznie do zaufanych hostów oraz wdrożenie segmentacji sieci.
ZTE ZXA10 B76HV3 (firmware i hardware), ZTE ZXA10 B766V2 (firmware i hardware), ZTE ZXA10 B800V2 (firmware) — dokładne wersje podatnego oprogramowania wskazane w referencjach producenta.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:HZte Zxa10 B700v7
HWZtewszystkie wersjeZte Zxa10 B700v7 Firmware
OSZte≤ 2.01.02.01Zte Zxa10 B710c A12
HWZtewszystkie wersjeZte Zxa10 B710c A12 Firmware
OSZte≤ 2.01.02.01Zte Zxa10 B710s2 A19
HWZtewszystkie wersjeZte Zxa10 B710s2 A19 Firmware
OSZte≤ 2.01.02.01Zte Zxa10 B766v2
HWZtewszystkie wersjeZte Zxa10 B766v2 Firmware
OSZte≤ 2.01.02.01Zte Zxa10 B76hv3
HWZtewszystkie wersjeZte Zxa10 B76hv3 Firmware
OSZte≤ 2.01.02.01Zte Zxa10 B800v2
HWZtewszystkie wersjeZte Zxa10 B800v2 Firmware
OSZte≤ 2.01.02.01Zte Zxa10 B836ct A15
HWZtewszystkie wersjeZte Zxa10 B836ct A15 Firmware
OSZte≤ 2.01.02.01Zte Zxa10 B860av2.1
HWZtewszystkie wersjeZte Zxa10 B860av2.1 Firmware
OSZte≤ 2.01.02.01Zte Zxa10 B860h
HWZtewszystkie wersjeZte Zxa10 B860h Firmware
OSZte≤ 2.01.02.01Zte Zxa10 B866v2 H
HWZtewszystkie wersjeZte Zxa10 B866v2 H Firmware
OSZte≤ 2.01.02.01Zte Zxa10 B866v5 W10
HWZtewszystkie wersjeZte Zxa10 B866v5 W10 Firmware
OSZte≤ 2.01.02.01Zte Zxa10 B960gv1
HWZtewszystkie wersjeZte Zxa10 B960gv1 Firmware
OSZte≤ 2.01.02.01Zte Zxa10 S100v
HWZtewszystkie wersjeZte Zxa10 S100v Firmware
OSZte≤ 2.01.02.01Zte Zxa10 S200a
HWZtewszystkie wersjeZte Zxa10 S200a Firmware
OSZte≤ 2.01.02.01Zte Zxa10 S200t
HWZtewszystkie wersjeZte Zxa10 S200t Firmware
OSZte≤ 2.01.02.01
Powiązane podatności
Command injection w routerze SECOM WRTM326 — zdalne wykonanie poleceń
Command injection w ZTE MF286R — wykonanie dowolnych poleceń
Błąd kontroli dostępu w urządzeniach ZTE PON OLT umożliwia zdalne logowanie
Stack-based buffer overflow w ZTE MF971R — możliwość RCE
ZTE MF971R — krytyczne podatności stack-based buffer overflow umożliwiające RCE