Krytyczna podatność typu RCE (Remote Code Execution) w urządzeniu NetMan 204 firmy Riello-Ups umożliwia nieuwierzytelnionemu atakującemu zdalne przejęcie pełnej kontroli nad urządzeniem. Ze względu na brak wymagań dotyczących uwierzytelnienia i pełny zakres uprawnień (root), zagrożenie jest oceniane jako maksymalne (CVSS 10.0).
▸ Pokaż oryginał (EN)
There is a remote code execution vulnerability that affects all versions of NetMan 204. A remote attacker could upload a firmware file containing a webshell, that could allow him to execute arbitrary code as root.
Atakujący może przesłać przez sieć spreparowany plik firmware zawierający webshell — złośliwy skrypt serwerowy umożliwiający zdalne wykonywanie poleceń. Po załadowaniu takiego pliku firmware webshell zostaje osadzony w systemie urządzenia. Atakujący uzyskuje tym samym możliwość wykonywania dowolnych poleceń systemowych z uprawnieniami administratora root, bez konieczności wcześniejszego uwierzytelnienia.
Atakujący może wykonać dowolny kod z uprawnieniami root na zaatakowanym urządzeniu, co oznacza pełne przejęcie kontroli, możliwość modyfikacji konfiguracji, sabotażu zasilania awaryjnego (UPS) oraz potencjalnego wykorzystania urządzenia jako punktu wejścia do dalszej sieci.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się izolację urządzeń NetMan 204 od publicznego dostępu sieciowego (np. poprzez firewall lub segmentację sieci) oraz ograniczenie dostępu do interfejsu zarządzania wyłącznie do zaufanych hostów.
Wszystkie wersje firmware Riello-Ups NetMan 204.
Podatność została ujawniona przez INCIBE-CERT (hiszpańskie centrum reagowania na incydenty cyberbezpieczeństwa) w ramach ostrzeżenia dotyczącego wielu podatności w NetMan 204. Urządzenia z serii NetMan 204 służą do zarządzania systemami UPS, co czyni je krytycznym elementem infrastruktury zasilania.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HRiello Ups Netman 204
HWRiello-Upswszystkie wersjeRiello Ups Netman 204 Firmware
OSRiello-Upswszystkie wersje
Powiązane podatności
Podatność mechanizmu odzyskiwania hasła w Riello Netman 204 umożliwia przejęcie urządzenia
Riello NetMan 204 — command injection i bypass uwierzytelnienia
All versions of NetMan 204 allow an attacker that knows the MAC and serial number of the device to reset the a...
There is a CSRF vulnerability on Netman-204 version 02.05. An attacker could manage to change administrator pa...
Improper neutralization of special elements results in a SQL Injection vulnerability in Riello Netman 204. It ...