CRITICAL🇬🇧 English

CVE-2022-27805

Pominięcie uwierzytelnienia w Abode Systems iota Security Kit — zdalne wykonanie XCMD

CVSS 9.8v3.1pub. 2022-10-25upd. 2024-11-21

Podatność typu authentication bypass w komponencie GHOME kontrolowanego oprogramowania urządzenia Abode Systems iota All-In-One Security Kit pozwala nieuwierzytelnionemu atakującemu na zdalne wykonanie poleceń XCMD. Krytyczny poziom zagrożenia wynika z braku wymogu uwierzytelnienia oraz możliwości pełnej kompromitacji urządzenia przez sieć.

Pokaż oryginał (EN)

An authentication bypass vulnerability exists in the GHOME control functionality of Abode Systems, Inc. iota All-In-One Security Kit 6.9X and 6.9Z. A specially-crafted network request can lead to arbitrary XCMD execution. An attacker can send a malicious XML payload to trigger this vulnerability.

🤖 Analiza AI
Jak działa

Atakujący wysyła specjalnie spreparowane żądanie sieciowe zawierające złośliwy payload w formacie XML do komponentu GHOME urządzenia. Wadliwa implementacja logiki kontroli dostępu (CWE-284) nie weryfikuje tożsamości nadawcy, co skutkuje akceptacją i wykonaniem zawartych w XML poleceniach XCMD. Exploit nie wymaga żadnych poświadczeń ani interakcji użytkownika, a atakujący może go przeprowadzić zdalnie przez sieć.

Skutki

Atakujący może wykonywać dowolne polecenia XCMD na urządzeniu bez uwierzytelnienia, co w praktyce oznacza możliwość pełnego przejęcia kontroli nad systemem bezpieczeństwa — naruszenie poufności, integralności oraz dostępności urządzenia.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu sieciowego do urządzenia na poziomie firewall oraz segmentację sieci IoT, aby zminimalizować ekspozycję urządzenia na nieautoryzowany ruch sieciowy.

Kogo dotyczy

Abode Systems iota All-In-One Security Kit z oprogramowaniem sprzętowym w wersjach 6.9X oraz 6.9Z

Uwagi

Podatność została zgłoszona i udokumentowana przez Cisco Talos Intelligence jako TALOS-2022-1552.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Goabode Iota All In One Security Kit

    HW
    Goabode
    wszystkie wersje
  • Goabode Iota All In One Security Kit Firmware

    OS
    Goabode
    6.9x6.9z
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2022-29520CRITICAL9.8PL ✓ten sam produkt

OS command injection w Abode Systems iota Security Kit przez XML payload

CVE-2022-29472CRITICAL9.8PL ✓ten sam produkt

Command injection w interfejsie web Abode Systems iota Security Kit

CVE-2022-27804CRITICAL9.8PL ✓ten sam produkt

Command injection w interfejsie web Abode Systems iota Security Kit

CVE-2022-29477CRITICAL9.8PL ✓ten sam produkt

Authentication bypass w web interface Abode Systems iota Security Kit

CVE-2022-29889CRITICAL9.8PL ✓ten sam produkt

Hardcoded hasło root w telnet — Abode iota Security Kit