CRITICAL🇬🇧 English

CVE-2022-47893

RCE w Riello-Ups NetMan 204 — upload webshella przez firmware

CVSS 10.0v3.1pub. 2023-10-03upd. 2024-11-21

Krytyczna podatność typu RCE (Remote Code Execution) w urządzeniu NetMan 204 firmy Riello-Ups umożliwia nieuwierzytelnionemu atakującemu zdalne przejęcie pełnej kontroli nad urządzeniem. Ze względu na brak wymagań dotyczących uwierzytelnienia i pełny zakres uprawnień (root), zagrożenie jest oceniane jako maksymalne (CVSS 10.0).

Pokaż oryginał (EN)

There is a remote code execution vulnerability that affects all versions of NetMan 204. A remote attacker could upload a firmware file containing a webshell, that could allow him to execute arbitrary code as root.

🤖 Analiza AI
Jak działa

Atakujący może przesłać przez sieć spreparowany plik firmware zawierający webshell — złośliwy skrypt serwerowy umożliwiający zdalne wykonywanie poleceń. Po załadowaniu takiego pliku firmware webshell zostaje osadzony w systemie urządzenia. Atakujący uzyskuje tym samym możliwość wykonywania dowolnych poleceń systemowych z uprawnieniami administratora root, bez konieczności wcześniejszego uwierzytelnienia.

Skutki

Atakujący może wykonać dowolny kod z uprawnieniami root na zaatakowanym urządzeniu, co oznacza pełne przejęcie kontroli, możliwość modyfikacji konfiguracji, sabotażu zasilania awaryjnego (UPS) oraz potencjalnego wykorzystania urządzenia jako punktu wejścia do dalszej sieci.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się izolację urządzeń NetMan 204 od publicznego dostępu sieciowego (np. poprzez firewall lub segmentację sieci) oraz ograniczenie dostępu do interfejsu zarządzania wyłącznie do zaufanych hostów.

Kogo dotyczy

Wszystkie wersje firmware Riello-Ups NetMan 204.

Uwagi

Podatność została ujawniona przez INCIBE-CERT (hiszpańskie centrum reagowania na incydenty cyberbezpieczeństwa) w ramach ostrzeżenia dotyczącego wielu podatności w NetMan 204. Urządzenia z serii NetMan 204 służą do zarządzania systemami UPS, co czyni je krytycznym elementem infrastruktury zasilania.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Riello Ups Netman 204

    HW
    Riello-Ups
    wszystkie wersje
  • Riello Ups Netman 204 Firmware

    OS
    Riello-Ups
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2024-8878CRITICAL10.0PL ✓ten sam produkt

Podatność mechanizmu odzyskiwania hasła w Riello Netman 204 umożliwia przejęcie urządzenia

CVE-2017-6900CRITICAL9.8PL ✓ten sam produkt

Riello NetMan 204 — command injection i bypass uwierzytelnienia

CVE-2022-47891HIGH8.1ten sam produkt

All versions of NetMan 204 allow an attacker that knows the MAC and serial number of the device to reset the a...

CVE-2022-3372HIGH8.8ten sam produkt

There is a CSRF vulnerability on Netman-204 version 02.05. An attacker could manage to change administrator pa...

CVE-2024-8877MEDIUM6.9ten sam produkt

Improper neutralization of special elements results in a SQL Injection vulnerability in Riello Netman 204. It ...