Firmware InHand Networks InRouter302 w wersji V3.5.45 wprowadził poprawki dla dwóch podatności (TALOS-2022-1472 i TALOS-2022-1474), jednak okazały się one niekompletne. Atakujący może nadal przeprowadzić privilege escalation oraz ujawnienie informacji, mimo zastosowania patcha.
▸ Pokaż oryginał (EN)
The firmware of InHand Networks InRouter302 V3.5.45 introduces fixes for TALOS-2022-1472 and TALOS-2022-1474. The fixes are incomplete. An attacker can still perform, respectively, a privilege escalation and an information disclosure vulnerability.
Producent wydał firmware V3.5.45 jako odpowiedź na wcześniej zgłoszone podatności TALOS-2022-1472 i TALOS-2022-1474. Wprowadzone poprawki nie eliminują jednak w pełni opisanych zagrożeń. W efekcie atakujący zdalnie, bez uwierzytelnienia i bez interakcji użytkownika, może nadal skorzystać z luk umożliwiających privilege escalation oraz ujawnienie poufnych informacji.
Atakujący może uzyskać podwyższone uprawnienia na urządzeniu (privilege escalation) oraz uzyskać dostęp do poufnych informacji (information disclosure). Wysoki wynik CVSS 9.8 wskazuje na możliwość pełnego przejęcia kontroli nad urządzeniem.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (InHand-PSA-2022-02 oraz raport Cisco Talos TALOS-2022-1523). Zaleca się sprawdzenie, czy dostępna jest nowsza wersja firmware eliminująca niekompletne poprawki z V3.5.45.
InHand Networks InRouter302 z oprogramowaniem firmware V3.5.45
Podatność dotyczy niekompletności poprawek wprowadzonych wcześniej dla TALOS-2022-1472 i TALOS-2022-1474. Odkrycie i raportowanie przypisano Cisco Talos (raport TALOS-2022-1523). Pomimo krytycznego wyniku CVSS 9.8, podatność nie figuruje w katalogu CISA KEV.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HInhandnetworks Inrouter302
HWInhandnetworkswszystkie wersjeInhandnetworks Inrouter302 Firmware
OSInhandnetworks< 3.5.56
Powiązane podatności
Nieautoryzowany dostęp do MQTT w routerach InHand Networks InRouter 302/615
InHand Networks InRouter 302/615 — słaba losowość MQTT ClientID
InHand Networks InRouter 302, prior to version IR302 V3.5.56, and InRouter 615, prior to version InRouter6XX-...
InHand Networks InRouter 302, prior to version IR302 V3.5.56, and InRouter 615, prior to version InRouter6XX-...
A privilege escalation vulnerability exists in the router configuration import functionality of InHand Network...