CRITICAL🇬🇧 English

CVE-2022-30105

Belkin N300 Firmware — zdalne command injection z uprawnieniami root

CVSS 9.8v3.1pub. 2022-05-18upd. 2024-11-21

Podatność w oprogramowaniu Belkin N300 Firmware 1.00.08 umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie poleceń systemu operacyjnego z uprawnieniami root. Krytyczny poziom zagrożenia wynika z braku uwierzytelnienia, pełnego dostępu do systemu oraz dostępności podatnego skryptu zarówno przed, jak i po konfiguracji urządzenia.

Pokaż oryginał (EN)

In Belkin N300 Firmware 1.00.08, the script located at /setting_hidden.asp, which is accessible before and after configuring the device, exhibits multiple remote command injection vulnerabilities. The following parameters in the [form name] form; [list vulnerable parameters], are not properly sanitized after being submitted to the web interface in a POST request. With specially crafted parameters, it is possible to inject a an OS command which will be executed with root privileges, as the web interface, and all processes on the device, run as root.

🤖 Analiza AI
Jak działa

Podatny skrypt znajduje się pod ścieżką /setting_hidden.asp i jest dostępny przez interfejs webowy urządzenia bez konieczności uwierzytelnienia. Parametry przesyłane metodą POST do tego skryptu nie są odpowiednio walidowane ani filtrowane. Atakujący może spreparować żądanie POST zawierające złośliwe polecenia systemu operacyjnego osadzone w tych parametrach. Ponieważ interfejs webowy oraz wszystkie procesy urządzenia działają z uprawnieniami root, wstrzyknięte polecenie zostaje wykonane z najwyższymi uprawnieniami w systemie.

Skutki

Atakujący uzyskuje możliwość zdalnego wykonania dowolnych poleceń systemu operacyjnego z uprawnieniami root, co oznacza pełne przejęcie kontroli nad urządzeniem, w tym dostęp do konfiguracji sieci, danych uwierzytelniających oraz możliwość wykorzystania urządzenia jako punktu wejścia do chronionej sieci.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jako środek tymczasowy zaleca się ograniczenie dostępu do interfejsu administracyjnego urządzenia wyłącznie do zaufanych hostów w sieci lokalnej oraz wyłączenie zdalnego zarządzania przez interfejs WAN.

Kogo dotyczy

Belkin N300 z oprogramowaniem firmware w wersji 1.00.08

Uwagi

Podatny skrypt /setting_hidden.asp jest dostępny zarówno przed, jak i po skonfigurowaniu urządzenia, co oznacza że atakujący nie potrzebuje żadnych poświadczeń ani wcześniejszego dostępu do urządzenia. Szczegóły techniczne zostały opublikowane w serwisie exploitee.rs.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Belkin N300

    HW
    Belkin
    wszystkie wersje
  • Belkin N300 Firmware

    OS
    Belkin
    1.00.08
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Command Injection
CWE
Referencje

Powiązane podatności

CVE-2013-3091CRITICAL9.8PL ✓ten sam produkt

Belkin N300 — Authentication Bypass via Javascript Debugging

CVE-2013-3092HIGH8.3ten sam produkt

The Belkin N300 (F7D7301v1) router allows remote attackers to bypass authentication and gain privileges via ve...

CVE-2013-3089MEDIUM6.8ten sam produkt

Cross-site request forgery (CSRF) vulnerability in apply.cgi in Belkin N300 (F7D7301v1) router allows remote a...

CVE-2013-3090MEDIUM4.3ten sam produkt

Multiple cross-site scripting (XSS) vulnerabilities in Belkin N300 router allow remote attackers to inject arb...

CVE-2023-27217CRITICAL9.8PL ✓ten sam vendor

Stack-based buffer overflow w Belkin Smart Outlet V2 F7C063 via UPnP