CRITICAL✓ PATCH🇬🇧 English

CVE-2022-45796

Command injection w SHARP MFP — zdalne wykonanie poleceń przez nw_interface.html

CVSS 9.1v3.1pub. 2022-12-16upd. 2024-11-21

Podatność typu command injection w plikach nw_interface.html wielofunkcyjnych drukarek SHARP (MFP) pozwala zdalnemu atakującemu na wykonanie dowolnych poleceń systemowych. Wysoki wynik CVSS 9.1 wynika z braku konieczności interakcji użytkownika i możliwości ucieczki poza granice systemu (Scope: Changed).

Pokaż oryginał (EN)

Command injection vulnerability in nw_interface.html in SHARP multifunction printers (MFPs)'s Digital Full-color Multifunctional System 202 or earlier, 120 or earlier, 600 or earlier, 121 or earlier, 500 or earlier, 402 or earlier, 790 or earlier, and Digital Multifunctional System (Monochrome) 200 or earlier, 211 or earlier, 102 or earlier, 453 or earlier, 400 or earlier, 202 or earlier, 602 or earlier, 500 or earlier, 401 or earlier allows remote attackers to execute arbitrary commands via unspecified vectors.

🤖 Analiza AI
Jak działa

Podatność zlokalizowana jest w interfejsie webowym urządzenia — konkretnie w pliku nw_interface.html. Atakujący z uprawnieniami administracyjnymi dostępnymi przez sieć może przesłać spreparowane dane wejściowe, które są przekazywane do wywołań systemowych bez odpowiedniej walidacji i filtrowania (CWE-77). W efekcie nieznane bliżej wektory wejściowe umożliwiają wstrzyknięcie i wykonanie arbitralnych poleceń w kontekście systemu operacyjnego urządzenia.

Skutki

Atakujący może wykonać dowolne polecenia na urządzeniu, co prowadzi do pełnego przejęcia kontroli nad drukarką MFP, ujawnienia przetwarzanych danych (np. skanowanych dokumentów) oraz potencjalnego wykorzystania urządzenia jako punktu wejścia do sieci wewnętrznej.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://global.sharp/products/copier/info/info_security_2022-11.html). Dodatkowo zaleca się ograniczenie dostępu do interfejsu webowego urządzeń MFP wyłącznie do zaufanych sieci/hostów oraz wymuszenie silnego uwierzytelnienia dla kont administracyjnych.

Kogo dotyczy

Wielofunkcyjne drukarki SHARP (MFP) z serii Digital Full-color Multifunctional System w wersjach oprogramowania: 202 lub wcześniejsze, 120 lub wcześniejsze, 600 lub wcześniejsze, 121 lub wcześniejsze, 500 lub wcześniejsze, 402 lub wcześniejsze, 790 lub wcześniejsze; oraz Digital Multifunctional System (Monochrome) w wersjach: 200 lub wcześniejsze, 211 lub wcześniejsze, 102 lub wcześniejsze, 453 lub wcześniejsze, 400 lub wcześniejsze, 202 lub wcześniejsze, 602 lub wcześniejsze, 500 lub wcześniejsze, 401 lub wcześniejsze. Modele wymienione w metadanych: Sharp BP-30C25, BP-30C25T i ich firmware.

Uwagi

Podatność została ujawniona przez zespół zuso.ai (ZA-2022-01) i zgłoszona za pośrednictwem japońskiej bazy JVN (JVNVU96195138). Informacja o podatności pojawiła się również na liście Full Disclosure w lipcu 2024 roku.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
  • Sharp Bp 30c25

    HW
    Sharp
    wszystkie wersje
  • Sharp Bp 30c25 Firmware

    OS
    Sharp
    wszystkie wersje
  • Sharp Bp 30c25t

    HW
    Sharp
    wszystkie wersje
  • Sharp Bp 30c25t Firmware

    OS
    Sharp
    wszystkie wersje
  • Sharp Bp 30c25y

    HW
    Sharp
    wszystkie wersje
  • Sharp Bp 30c25y Firmware

    OS
    Sharp
    wszystkie wersje
  • Sharp Bp 30c25z

    HW
    Sharp
    wszystkie wersje
  • Sharp Bp 30c25z Firmware

    OS
    Sharp
    wszystkie wersje
  • Sharp Bp 30m28

    HW
    Sharp
    wszystkie wersje
  • Sharp Bp 30m28 Firmware

    OS
    Sharp
    wszystkie wersje
  • Sharp Bp 30m28t

    HW
    Sharp
    wszystkie wersje
  • Sharp Bp 30m28t Firmware

    OS
    Sharp
    wszystkie wersje
  • Sharp Bp 30m31

    HW
    Sharp
    wszystkie wersje
  • Sharp Bp 30m31 Firmware

    OS
    Sharp
    wszystkie wersje
  • Sharp Bp 30m31t

    HW
    Sharp
    wszystkie wersje
  • Sharp Bp 30m31t Firmware

    OS
    Sharp
    wszystkie wersje
  • Sharp Bp 30m35

    HW
    Sharp
    wszystkie wersje
  • Sharp Bp 30m35 Firmware

    OS
    Sharp
    wszystkie wersje
  • Sharp Bp 30m35t

    HW
    Sharp
    wszystkie wersje
  • Sharp Bp 30m35t Firmware

    OS
    Sharp
    wszystkie wersje
  • Sharp Bp 50c26

    HW
    Sharp
    wszystkie wersje
  • Sharp Bp 50c26 Firmware

    OS
    Sharp
    wszystkie wersje
  • Sharp Bp 50c31

    HW
    Sharp
    wszystkie wersje
  • Sharp Bp 50c31 Firmware

    OS
    Sharp
    wszystkie wersje
  • Sharp Bp 50c36

    HW
    Sharp
    wszystkie wersje
  • Sharp Bp 50c36 Firmware

    OS
    Sharp
    wszystkie wersje
  • Sharp Bp 50c45

    HW
    Sharp
    wszystkie wersje
  • Sharp Bp 50c45 Firmware

    OS
    Sharp
    wszystkie wersje
  • Sharp Bp 50c55

    HW
    Sharp
    wszystkie wersje
  • Sharp Bp 50c55 Firmware

    OS
    Sharp
    wszystkie wersje
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2024-47406CRITICAL9.1PL ✓ten sam produkt

Pominięcie uwierzytelnienia w urządzeniach MFP Sharp i Toshiba Tec

CVE-2024-43424HIGH7.5ten sam produkt

Sharp and Toshiba Tec MFPs improperly process HTTP request headers, resulting in an Out-of-bounds Read vulnera...

CVE-2024-42420HIGH7.5ten sam produkt

Sharp and Toshiba Tec MFPs contain multiple Out-of-bounds Read vulnerabilities, due to improper processing of ...

CVE-2024-47005HIGH8.1ten sam produkt

Sharp and Toshiba Tec MFPs provide configuration related APIs. They are expected to be called by administrativ...

CVE-2024-47549HIGH7.4ten sam produkt

Sharp and Toshiba Tec MFPs improperly process query parameters in HTTP requests, which may allow contamination...