W firmware urządzeń Motorola MTM5000 (MTM5400/MTM5500) istnieje podatność typu format string w obsłudze komendy AT+CTGL, umożliwiająca zdalne wykonanie kodu. Atakujący może uzyskać pełną kontrolę nad urządzeniem z uprawnieniami root, co czyni lukę wyjątkowo niebezpieczną.
▸ Pokaż oryginał (EN)
A format string vulnerability exists in Motorola MTM5000 series firmware AT command handler for the AT+CTGL command. An attacker-controllable string is improperly handled, allowing for a write-anything-anywhere scenario. This can be leveraged to obtain arbitrary code execution inside the teds_app binary, which runs with root privileges.
Procedura obsługi komendy AT+CTGL w warstwie firmware nieprawidłowo przetwarza ciąg znaków kontrolowany przez atakującego — nie jest on odpowiednio walidowany przed użyciem jako argument funkcji formatującej. Prowadzi to do scenariusza 'write-anything-anywhere' (zapis dowolnej wartości pod dowolny adres w pamięci). Wykorzystując tę możliwość, atakujący może przejąć kontrolę nad przepływem wykonania w procesie teds_app, który działa z uprawnieniami root.
Atakujący działający w zasięgu sieci lokalnej (np. radiowej) może osiągnąć pełne wykonanie dowolnego kodu (RCE) w kontekście procesu teds_app z uprawnieniami root, co oznacza całkowite przejęcie kontroli nad urządzeniem, w tym możliwość naruszenia poufności, integralności i dostępności systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo, w miarę możliwości, należy ograniczyć fizyczny i radiowy dostęp do urządzeń wyłącznie do zaufanych podmiotów, minimalizując ekspozycję interfejsów AT.
Urządzenia Motorola MTM5400 oraz MTM5500 z serii MTM5000 — konkretne wersje firmware wskazane w referencjach producenta (tetraburst.com)
Podatność powiązana jest z domeną tetraburst.com, która sugeruje kontekst sieci TETRA (Terrestrial Trunked Radio) — systemu łączności radiowej stosowanego m.in. przez służby ratunkowe i organy ścigania. Wektor ataku AV:A oznacza, że atakujący musi mieć dostęp do sieci lokalnej lub radiowej, w której działa urządzenie.
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HMotorola Mtm5400
HWMotorolawszystkie wersjeMotorola Mtm5400 Firmware
OSMotorolawszystkie wersjeMotorola Mtm5500
HWMotorolawszystkie wersjeMotorola Mtm5500 Firmware
OSMotorolawszystkie wersje
Powiązane podatności
The Motorola MTM5000 series firmwares lack pointer validation on arguments passed to trusted execution environ...
The Motorola MTM5000 series firmwares generate TETRA authentication challenges using a PRNG using a tick count...
Motorola MTM5000 series firmwares lack properly configured memory protection of pages shared between the OMAP-...
Command injection w parametrze SaveSysLogParams routera Motorola MR2600
Command injection w parametrze SaveStaticRouteIPv4Params routera Motorola MR2600