Routery SmartRG SR506n w wersji firmware 2.5.15 oraz SR510n w wersji firmware 2.6.13 zawierają krytyczną podatność umożliwiającą zdalne wykonanie kodu (RCE). Błąd jest szczególnie niebezpieczny, ponieważ nie wymaga uwierzytelnienia ani interakcji użytkownika.
▸ Pokaż oryginał (EN)
SmartRG SR506n 2.5.15 and SR510n 2.6.13 routers are vulnerable to Remote Code Execution (RCE) via the ping host feature.
Podatność tkwi w funkcji ping host dostępnej w interfejsie zarządzania routerem. Atakujący może prawdopodobnie przesłać spreparowane dane wejściowe do tej funkcji, co prowadzi do wykonania dowolnych poleceń systemowych na urządzeniu (command injection). Ze względu na sieciowy wektor ataku (AV:N) oraz brak wymagań co do uprawnień (PR:N), exploit może być przeprowadzony przez zdalnego, nieuwierzytelnionego napastnika.
Atakujący może uzyskać pełną kontrolę nad urządzeniem, w tym możliwość odczytu i modyfikacji konfiguracji, podsłuchiwania ruchu sieciowego oraz wykorzystania routera jako punktu wejścia do sieci lokalnej.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. W przypadku braku dostępnej aktualizacji zaleca się ograniczenie dostępu do interfejsu zarządzania urządzenia wyłącznie do zaufanych adresów IP oraz odizolowanie urządzenia od publicznego Internetu.
SmartRG SR506n z firmware w wersji 2.5.15 oraz SmartRG SR510n z firmware w wersji 2.6.13
Publicznie dostępne informacje o exploicie zostały opublikowane w serwisie Packet Storm Security (referencje w metadanych CVE). Podatność dotyczy produktów firmy SmartRG dystrybuowanych pod marką Adtran.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAdtran Sr506n
HWAdtranwszystkie wersjeAdtran Sr506n Firmware
OSAdtran2.5.15Adtran Sr510n
HWAdtranwszystkie wersjeAdtran Sr510n Firmware
OSAdtran2.6.13
Powiązane podatności
Command injection w usłudze telnet urządzeń Adtran 411 ONT — eskalacja do root
Nieprawidłowa kontrola dostępu w Adtran 411 ONT — nieautoryzowana zmiana hasła administratora
Privilege escalation w Adtran 411 ONT — krytyczna podatność LPE
Słabe domyślne hasła w urządzeniu Adtran 411 ONT
Command injection w interfejsie webowym Adtran 411 ONT — eskalacja do root