CRITICAL🇬🇧 English

CVE-2022-3218

WiFi Mouse Server (Necta) — pominięcie uwierzytelnienia i RCE

CVSS 9.8v3.1pub. 2022-09-19upd. 2024-11-21

Aplikacja WiFi Mouse Server firmy Necta LLC opiera mechanizm uwierzytelnienia wyłącznie na stronie klienta, co pozwala na jego trywialny bypass. W konsekwencji nieuwierzytelniony atakujący sieciowy może uzyskać zdalne wykonanie kodu (RCE) na hoście z zainstalowanym serwerem.

Pokaż oryginał (EN)

Due to a reliance on client-side authentication, the WiFi Mouse (Mouse Server) from Necta LLC's authentication mechanism is trivially bypassed, which can result in remote code execution.

🤖 Analiza AI
Jak działa

Serwer WiFi Mouse nie weryfikuje tożsamości po swojej stronie — całość logiki uwierzytelnienia jest realizowana po stronie klienta (client-side authentication), co stanowi klasyczny błąd projektowy (CWE-603, CWE-287). Atakujący może po prostu pominąć etap autoryzacji, wysyłając odpowiednio spreparowane żądania bezpośrednio do serwera. Ponieważ serwer akceptuje polecenia bez sprawdzenia, czy pochodzą od uwierzytelnionego użytkownika, możliwe jest przesyłanie złośliwych poleceń skutkujących wykonaniem kodu na maszynie ofiary.

Skutki

Atakujący bez żadnych poświadczeń i bez interakcji użytkownika może zdalnie wykonać dowolny kod na systemie z uruchomionym WiFi Mouse Server, co może prowadzić do pełnego przejęcia kontroli nad urządzeniem (utrata poufności, integralności i dostępności).

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Tymczasowo zaleca się ograniczenie dostępu do portu nasłuchiwania WiFi Mouse Server za pomocą firewalla wyłącznie do zaufanych adresów IP oraz uruchamianie serwera jedynie w izolowanych, zaufanych sieciach lokalnych.

Kogo dotyczy

WiFi Mouse Server (Mouse Server) firmy Necta LLC — na podstawie referencji dotyczy co najmniej wersji 1.8.3.4; szczegółowy zakres wersji wskazany w referencjach producenta i publikacjach exploit-db

Uwagi

Publicznie dostępne są co najmniej dwa exploity w serwisie Exploit-DB (ID 49601 i 50972), gotowy skrypt PoC na GitHub oraz moduł w Metasploit Framework, co znacząco obniża próg wejścia dla atakujących. Pomimo braku wpisu w CISA KEV, ekspozycja publicznych exploitów wymaga pilnego działania.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Necta Wifi Mouse Server

    APP
    Necta
    1.7.8.5
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEAuth Bypass
CWE
Referencje