W oprogramowaniu układowym Robustel R1510 w wersji 3.3.0 wykryto krytyczną podatność umożliwiającą zdalne wykonanie dowolnych poleceń systemowych. Atakujący niewymagający uwierzytelnienia może przejąć pełną kontrolę nad urządzeniem, wysyłając odpowiednio spreparowane żądania sieciowe.
▸ Pokaż oryginał (EN)
A command execution vulnerability exists in the clish art2 functionality of Robustel R1510 3.3.0. A specially-crafted network request can lead to arbitrary command execution. An attacker can send a sequence of requests to trigger this vulnerability.
Podatność występuje w module clish art2 oprogramowania Robustel R1510. Atakujący może wysłać sekwencję specjalnie spreparowanych żądań sieciowych, które prowadzą do wykonania dowolnych poleceń systemowych na urządzeniu. Wektor ataku jest sieciowy, nie wymaga uwierzytelnienia ani interakcji użytkownika, a złożoność ataku jest niska, co czyni podatność szczególnie niebezpieczną.
Atakujący uzyskuje możliwość pełnego przejęcia kontroli nad urządzeniem — może odczytywać i modyfikować dane konfiguracyjne, wykonywać dowolne polecenia systemowe oraz zakłócić działanie urządzenia (pełna triada CIA: poufność, integralność, dostępność).
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się również ograniczenie dostępu sieciowego do urządzenia poprzez firewall lub segmentację sieci, tak aby interfejs zarządzania nie był dostępny z niezaufanych sieci.
Robustel R1510 z oprogramowaniem układowym w wersji 3.3.0
Podatność została zgłoszona przez Cisco Talos Intelligence (raport TALOS-2022-1570). Urządzenia Robustel R1510 są routerami przemysłowymi stosowanymi w środowiskach IoT i OT, co zwiększa potencjalny wpływ podatności na infrastrukturę krytyczną.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HRobustel R1510
HWRobustelwszystkie wersjeRobustel R1510 Firmware
OSRobustel3.3.0
Powiązane podatności
Path Traversal w Robustel R1510 — usuwanie dowolnych plików
Command injection w funkcji instalacji pakietów Robustel R1510
Command injection w funkcji sysupgrade urządzenia Robustel R1510
Command injection w Robustel R1510 – endpoint /action/import_https_cert_file/
Command injection w Robustel R1510 – endpoint /action/import_cert_file/