W urządzeniu Robustel R1510 (firmware 3.1.16 i 3.3.0) istnieje krytyczna podatność typu OS command injection w funkcjonalności polecenia sysupgrade. Umożliwia zdalnym, nieuwierzytelnionym atakującym wykonanie dowolnych poleceń systemowych na urządzeniu.
▸ Pokaż oryginał (EN)
An OS command injection vulnerability exists in the sysupgrade command injection functionality of Robustel R1510 3.1.16 and 3.3.0. A specially-crafted network request can lead to arbitrary command execution. An attacker can send a sequence of requests to trigger this vulnerability.
Podatność wynika z niewystarczającej walidacji danych wejściowych przekazywanych do funkcji sysupgrade, co sklasyfikowano jako CWE-77 i CWE-78 (command injection). Atakujący wysyła specjalnie spreparowaną sekwencję żądań sieciowych zawierającą złośliwy payload. Urządzenie przetwarza dane wejściowe bez odpowiedniego oczyszczenia i przekazuje je bezpośrednio do interpretera poleceń systemowych, co skutkuje wykonaniem wstrzykniętych poleceń.
Atakujący uzyskuje możliwość wykonania dowolnych poleceń z uprawnieniami systemu operacyjnego na urządzeniu, co może prowadzić do pełnego przejęcia kontroli nad routerem, naruszenia poufności i integralności danych oraz zakłócenia jego dostępności.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu sieciowego do interfejsu zarządzania urządzenia przy użyciu firewalla lub list ACL oraz izolację urządzeń w dedykowanym segmencie sieci.
Robustel R1510 z firmware w wersji 3.1.16 oraz 3.3.0
Podatność została zgłoszona i udokumentowana przez Cisco Talos Intelligence jako TALOS-2022-1576.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HRobustel R1510
HWRobustelwszystkie wersjeRobustel R1510 Firmware
OSRobustel3.1.163.3.0
Powiązane podatności
Path Traversal w Robustel R1510 — usuwanie dowolnych plików
Command injection w funkcji instalacji pakietów Robustel R1510
Command injection w Robustel R1510 – endpoint /action/import_cert_file/
Command injection w Robustel R1510 – endpoint /action/import_https_cert_file/
Zdalne wykonanie poleceń w Robustel R1510 przez interfejs clish art2