CRITICAL🇬🇧 English

CVE-2022-26941

Format string RCE w firmware Motorola MTM5000 — komenda AT+CTGL

CVSS 9.6v3.1pub. 2023-10-19upd. 2024-11-21

W firmware urządzeń Motorola MTM5000 (MTM5400/MTM5500) istnieje podatność typu format string w obsłudze komendy AT+CTGL, umożliwiająca zdalne wykonanie kodu. Atakujący może uzyskać pełną kontrolę nad urządzeniem z uprawnieniami root, co czyni lukę wyjątkowo niebezpieczną.

Pokaż oryginał (EN)

A format string vulnerability exists in Motorola MTM5000 series firmware AT command handler for the AT+CTGL command. An attacker-controllable string is improperly handled, allowing for a write-anything-anywhere scenario. This can be leveraged to obtain arbitrary code execution inside the teds_app binary, which runs with root privileges.

🤖 Analiza AI
Jak działa

Procedura obsługi komendy AT+CTGL w warstwie firmware nieprawidłowo przetwarza ciąg znaków kontrolowany przez atakującego — nie jest on odpowiednio walidowany przed użyciem jako argument funkcji formatującej. Prowadzi to do scenariusza 'write-anything-anywhere' (zapis dowolnej wartości pod dowolny adres w pamięci). Wykorzystując tę możliwość, atakujący może przejąć kontrolę nad przepływem wykonania w procesie teds_app, który działa z uprawnieniami root.

Skutki

Atakujący działający w zasięgu sieci lokalnej (np. radiowej) może osiągnąć pełne wykonanie dowolnego kodu (RCE) w kontekście procesu teds_app z uprawnieniami root, co oznacza całkowite przejęcie kontroli nad urządzeniem, w tym możliwość naruszenia poufności, integralności i dostępności systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo, w miarę możliwości, należy ograniczyć fizyczny i radiowy dostęp do urządzeń wyłącznie do zaufanych podmiotów, minimalizując ekspozycję interfejsów AT.

Kogo dotyczy

Urządzenia Motorola MTM5400 oraz MTM5500 z serii MTM5000 — konkretne wersje firmware wskazane w referencjach producenta (tetraburst.com)

Uwagi

Podatność powiązana jest z domeną tetraburst.com, która sugeruje kontekst sieci TETRA (Terrestrial Trunked Radio) — systemu łączności radiowej stosowanego m.in. przez służby ratunkowe i organy ścigania. Wektor ataku AV:A oznacza, że atakujący musi mieć dostęp do sieci lokalnej lub radiowej, w której działa urządzenie.

CVSS Vector
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Motorola Mtm5400

    HW
    Motorola
    wszystkie wersje
  • Motorola Mtm5400 Firmware

    OS
    Motorola
    wszystkie wersje
  • Motorola Mtm5500

    HW
    Motorola
    wszystkie wersje
  • Motorola Mtm5500 Firmware

    OS
    Motorola
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2022-26942HIGH8.2ten sam produkt

The Motorola MTM5000 series firmwares lack pointer validation on arguments passed to trusted execution environ...

CVE-2022-26943HIGH8.8ten sam produkt

The Motorola MTM5000 series firmwares generate TETRA authentication challenges using a PRNG using a tick count...

CVE-2022-27813HIGH8.1ten sam produkt

Motorola MTM5000 series firmwares lack properly configured memory protection of pages shared between the OMAP-...

CVE-2024-23626CRITICAL9.0PL ✓ten sam vendor

Command injection w parametrze SaveSysLogParams routera Motorola MR2600

CVE-2024-23627CRITICAL9.0PL ✓ten sam vendor

Command injection w parametrze SaveStaticRouteIPv4Params routera Motorola MR2600