CRITICAL🇬🇧 English

CVE-2022-37661

RCE w routerach SmartRG SR506n i SR510n via funkcja ping host

CVSS 9.8v3.1pub. 2022-09-14upd. 2024-11-21

Routery SmartRG SR506n w wersji firmware 2.5.15 oraz SR510n w wersji firmware 2.6.13 zawierają krytyczną podatność umożliwiającą zdalne wykonanie kodu (RCE). Błąd jest szczególnie niebezpieczny, ponieważ nie wymaga uwierzytelnienia ani interakcji użytkownika.

Pokaż oryginał (EN)

SmartRG SR506n 2.5.15 and SR510n 2.6.13 routers are vulnerable to Remote Code Execution (RCE) via the ping host feature.

🤖 Analiza AI
Jak działa

Podatność tkwi w funkcji ping host dostępnej w interfejsie zarządzania routerem. Atakujący może prawdopodobnie przesłać spreparowane dane wejściowe do tej funkcji, co prowadzi do wykonania dowolnych poleceń systemowych na urządzeniu (command injection). Ze względu na sieciowy wektor ataku (AV:N) oraz brak wymagań co do uprawnień (PR:N), exploit może być przeprowadzony przez zdalnego, nieuwierzytelnionego napastnika.

Skutki

Atakujący może uzyskać pełną kontrolę nad urządzeniem, w tym możliwość odczytu i modyfikacji konfiguracji, podsłuchiwania ruchu sieciowego oraz wykorzystania routera jako punktu wejścia do sieci lokalnej.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. W przypadku braku dostępnej aktualizacji zaleca się ograniczenie dostępu do interfejsu zarządzania urządzenia wyłącznie do zaufanych adresów IP oraz odizolowanie urządzenia od publicznego Internetu.

Kogo dotyczy

SmartRG SR506n z firmware w wersji 2.5.15 oraz SmartRG SR510n z firmware w wersji 2.6.13

Uwagi

Publicznie dostępne informacje o exploicie zostały opublikowane w serwisie Packet Storm Security (referencje w metadanych CVE). Podatność dotyczy produktów firmy SmartRG dystrybuowanych pod marką Adtran.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Adtran Sr506n

    HW
    Adtran
    wszystkie wersje
  • Adtran Sr506n Firmware

    OS
    Adtran
    2.5.15
  • Adtran Sr510n

    HW
    Adtran
    wszystkie wersje
  • Adtran Sr510n Firmware

    OS
    Adtran
    2.6.13
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2025-22939CRITICAL9.8PL ✓ten sam vendor

Command injection w usłudze telnet urządzeń Adtran 411 ONT — eskalacja do root

CVE-2025-22940CRITICAL9.1PL ✓ten sam vendor

Nieprawidłowa kontrola dostępu w Adtran 411 ONT — nieautoryzowana zmiana hasła administratora

CVE-2025-22937CRITICAL9.8PL ✓ten sam vendor

Privilege escalation w Adtran 411 ONT — krytyczna podatność LPE

CVE-2025-22938CRITICAL9.8PL ✓ten sam vendor

Słabe domyślne hasła w urządzeniu Adtran 411 ONT

CVE-2025-22941CRITICAL9.8PL ✓ten sam vendor

Command injection w interfejsie webowym Adtran 411 ONT — eskalacja do root