Podatność typu command injection w urządzeniach Western Digital My Cloud OS 5 umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie poleceń systemowych z uprawnieniami użytkownika root. Ze względu na brak wymagań co do uwierzytelnienia i interakcji użytkownika, podatność stanowi poważne zagrożenie dla bezpieczeństwa urządzeń NAS.
▸ Pokaż oryginał (EN)
Improper Neutralization of Special Elements used in a Command ('Command Injection') vulnerability that could allow an attacker to execute code in the context of the root user on a vulnerable CGI file was discovered in Western Digital My Cloud OS 5 devicesThis issue affects My Cloud OS 5: before 5.26.119.
Podatność wynika z nieprawidłowej neutralizacji znaków specjalnych w podatnym pliku CGI obsługiwanym przez urządzenie. Atakujący może przesłać spreparowane żądanie sieciowe zawierające złośliwe polecenia systemowe, które nie są odpowiednio filtrowane ani eskejpowane przed przekazaniem do powłoki systemowej. W efekcie polecenia są wykonywane bezpośrednio w kontekście użytkownika root, co daje atakującemu pełną kontrolę nad urządzeniem.
Atakujący może uzyskać pełną kontrolę nad urządzeniem z najwyższymi uprawnieniami (root), co umożliwia odczyt, modyfikację lub usunięcie przechowywanych danych, instalację złośliwego oprogramowania oraz wykorzystanie urządzenia jako punktu wejścia do sieci wewnętrznej.
Należy zaktualizować firmware urządzeń My Cloud OS 5 do wersji 5.26.119 lub nowszej. Szczegółowe instrukcje aktualizacji dostępne są w biuletynie bezpieczeństwa producenta: https://www.westerndigital.com/support/product-security/wdc-23002-my-cloud-firmware-version-5-26-119
Western Digital My Cloud OS 5 w wersjach wcześniejszych niż 5.26.119, na urządzeniach: My Cloud, My Cloud DL2100, My Cloud DL4100, My Cloud EX2 Ultra.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HWesterndigital My Cloud
HWWesterndigitalwszystkie wersjeWesterndigital My Cloud Dl2100
HWWesterndigitalwszystkie wersjeWesterndigital My Cloud Dl4100
HWWesterndigitalwszystkie wersjeWesterndigital My Cloud Ex2100
HWWesterndigitalwszystkie wersjeWesterndigital My Cloud Ex2 Ultra
HWWesterndigitalwszystkie wersjeWesterndigital My Cloud Ex4100
HWWesterndigitalwszystkie wersjeWesterndigital My Cloud Mirror G2
HWWesterndigitalwszystkie wersjeWesterndigital My Cloud Os
OSWesterndigital5.02.104 – 5.26.119 (bez)Westerndigital My Cloud Pr2100
HWWesterndigitalwszystkie wersjeWesterndigital My Cloud Pr4100
HWWesterndigitalwszystkie wersjeWesterndigital Wd Cloud
HWWesterndigitalwszystkie wersje
Powiązane podatności
Pominięcie uwierzytelniania przez spoofing tokenów w Western Digital My Cloud OS 5
Podatność na atak impersonacji w urządzeniach Western Digital My Cloud
Western Digital My Cloud — brak weryfikacji podpisu kryptograficznego firmware
Western Digital My Cloud — wbudowane konto 'nobody' z pustym hasłem
RCE w Western Digital My Cloud — zapis dowolnych plików przez SMB i AFP