Podatność typu OS command injection w firmware Siretta QUARTZ-GOLD pozwala nieuwierzytelnionemu atakującemu na zdalne wykonanie dowolnych poleceń systemowych. Wysoki wynik CVSS 9.8 oraz brak wymaganych uprawnień czynią tę lukę wyjątkowo niebezpieczną.
▸ Pokaż oryginał (EN)
An OS command injection vulnerability exists in the m2m DELETE_FILE cmd functionality of Siretta QUARTZ-GOLD G5.0.1.5-210720-141020. A specially-crafted network request can lead to arbitrary command execution. An attacker can send a network request to trigger this vulnerability.
Podatność znajduje się w funkcjonalności obsługi komendy DELETE_FILE w module m2m urządzenia Siretta QUARTZ-GOLD. Atakujący może przesłać specjalnie spreparowane żądanie sieciowe, które zawiera złośliwe dane wstrzyknięte do wywołania systemowego. Urządzenie przetwarza te dane bez odpowiedniej walidacji, co skutkuje wykonaniem nieautoryzowanych poleceń w kontekście systemu operacyjnego urządzenia. Do przeprowadzenia ataku nie są wymagane żadne uwierzytelnienie ani interakcja po stronie użytkownika.
Atakujący uzyskuje możliwość zdalnego wykonania dowolnych poleceń systemowych (RCE) na podatnym urządzeniu, co może prowadzić do pełnego przejęcia kontroli nad urządzeniem, kradzieży danych, naruszenia integralności systemu lub spowodowania jego niedostępności.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Szczegółowe informacje o aktualizacjach dostępne są w raporcie Talos Intelligence pod adresem https://talosintelligence.com/vulnerability_reports/TALOS-2022-1638. Do czasu wdrożenia poprawki zaleca się ograniczenie dostępu sieciowego do urządzenia wyłącznie do zaufanych hostów.
Siretta QUARTZ-GOLD z firmware w wersji G5.0.1.5-210720-141020
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSiretta Quartz Gold
HWSirettawszystkie wersjeSiretta Quartz Gold Firmware
OSSirettag5.0.1.5-210720-141020
Powiązane podatności
Command injection w FreshTomato 2022.5 — zdalne wykonanie poleceń przez httpd
Buffer overflow w Siretta QUARTZ-GOLD — RCE przez parsowanie poleceń CLI
Stack-based buffer overflow w Siretta QUARTZ-GOLD — RCE przez sieć
Stack-based buffer overflow w parsowaniu poleceń DDNS w Siretta QUARTZ-GOLD
Stack-based buffer overflow w Siretta QUARTZ-GOLD — parsowanie komend IPv6 DNS