CRITICAL🇬🇧 English

CVE-2022-29842

Command Injection w Western Digital My Cloud OS 5 — zdalne wykonanie kodu jako root

CVSS 9.8v3.1pub. 2023-05-10upd. 2024-11-21

Podatność typu command injection w urządzeniach Western Digital My Cloud OS 5 umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie poleceń systemowych z uprawnieniami użytkownika root. Ze względu na brak wymagań co do uwierzytelnienia i interakcji użytkownika, podatność stanowi poważne zagrożenie dla bezpieczeństwa urządzeń NAS.

Pokaż oryginał (EN)

Improper Neutralization of Special Elements used in a Command ('Command Injection') vulnerability that could allow an attacker to execute code in the context of the root user on a vulnerable CGI file was discovered in Western Digital My Cloud OS 5 devicesThis issue affects My Cloud OS 5: before 5.26.119.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej neutralizacji znaków specjalnych w podatnym pliku CGI obsługiwanym przez urządzenie. Atakujący może przesłać spreparowane żądanie sieciowe zawierające złośliwe polecenia systemowe, które nie są odpowiednio filtrowane ani eskejpowane przed przekazaniem do powłoki systemowej. W efekcie polecenia są wykonywane bezpośrednio w kontekście użytkownika root, co daje atakującemu pełną kontrolę nad urządzeniem.

Skutki

Atakujący może uzyskać pełną kontrolę nad urządzeniem z najwyższymi uprawnieniami (root), co umożliwia odczyt, modyfikację lub usunięcie przechowywanych danych, instalację złośliwego oprogramowania oraz wykorzystanie urządzenia jako punktu wejścia do sieci wewnętrznej.

Mitygacja

Należy zaktualizować firmware urządzeń My Cloud OS 5 do wersji 5.26.119 lub nowszej. Szczegółowe instrukcje aktualizacji dostępne są w biuletynie bezpieczeństwa producenta: https://www.westerndigital.com/support/product-security/wdc-23002-my-cloud-firmware-version-5-26-119

Kogo dotyczy

Western Digital My Cloud OS 5 w wersjach wcześniejszych niż 5.26.119, na urządzeniach: My Cloud, My Cloud DL2100, My Cloud DL4100, My Cloud EX2 Ultra.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Westerndigital My Cloud

    HW
    Westerndigital
    wszystkie wersje
  • Westerndigital My Cloud Dl2100

    HW
    Westerndigital
    wszystkie wersje
  • Westerndigital My Cloud Dl4100

    HW
    Westerndigital
    wszystkie wersje
  • Westerndigital My Cloud Ex2100

    HW
    Westerndigital
    wszystkie wersje
  • Westerndigital My Cloud Ex2 Ultra

    HW
    Westerndigital
    wszystkie wersje
  • Westerndigital My Cloud Ex4100

    HW
    Westerndigital
    wszystkie wersje
  • Westerndigital My Cloud Mirror G2

    HW
    Westerndigital
    wszystkie wersje
  • Westerndigital My Cloud Os

    OS
    Westerndigital
    5.02.104 – 5.26.119 (bez)
  • Westerndigital My Cloud Pr2100

    HW
    Westerndigital
    wszystkie wersje
  • Westerndigital My Cloud Pr4100

    HW
    Westerndigital
    wszystkie wersje
  • Westerndigital Wd Cloud

    HW
    Westerndigital
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2023-22814CRITICAL10.0PL ✓ten sam produkt

Pominięcie uwierzytelniania przez spoofing tokenów w Western Digital My Cloud OS 5

CVE-2022-36331CRITICAL10.0PL ✓ten sam produkt

Podatność na atak impersonacji w urządzeniach Western Digital My Cloud

CVE-2021-36226CRITICAL9.8PL ✓ten sam produkt

Western Digital My Cloud — brak weryfikacji podpisu kryptograficznego firmware

CVE-2021-36224CRITICAL9.8PL ✓ten sam produkt

Western Digital My Cloud — wbudowane konto 'nobody' z pustym hasłem

CVE-2022-22995CRITICAL10.0PL ✓ten sam produkt

RCE w Western Digital My Cloud — zapis dowolnych plików przez SMB i AFP