Teltonika Remote Management System w wersji 4.14.0 pozwala nieautoryzowanemu atakującemu na przejęcie niezarejestrowanych urządzeń użytkownika poprzez platformę RMS. Podatność może prowadzić do zdalnego wykonania kodu (RCE) z uprawnieniami 'root', co stanowi krytyczne zagrożenie dla bezpieczeństwa infrastruktury sieciowej.
▸ Pokaż oryginał (EN)
Teltonika’s Remote Management System versions 4.14.0 is vulnerable to an unauthorized attacker registering previously unregistered devices through the RMS platform. If the user has not disabled the "RMS management feature" enabled by default, then an attacker could register that device to themselves. This could enable the attacker to perform different operations on the user's devices, including remote code execution with 'root' privileges (using the 'Task Manager' feature on RMS).
Domyślnie włączona funkcja 'RMS management feature' umożliwia rejestrację urządzeń w systemie zarządzania. Atakujący może zarejestrować niezarejestrowane dotąd urządzenie ofiary na własnym koncie RMS, omijając w ten sposób mechanizmy uwierzytelnienia (CWE-287). Po przejęciu urządzenia napastnik uzyskuje dostęp do funkcji platformy RMS, w tym do funkcji 'Task Manager', która umożliwia zdalne wykonywanie poleceń z uprawnieniami 'root' na przejętym urządzeniu.
Atakujący może przejąć pełną kontrolę nad urządzeniami ofiary i wykonywać na nich dowolne polecenia z uprawnieniami 'root', co może prowadzić do naruszenia poufności, integralności oraz dostępności systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (CISA ICS Advisory ICSA-23-131-08). Jako natychmiastowe obejście należy wyłączyć funkcję 'RMS management feature' na wszystkich urządzeniach, na których nie jest ona wymagana.
Teltonika Remote Management System w wersji 4.14.0 — dotyczy wszystkich użytkowników, którzy nie wyłączyli domyślnie włączonej funkcji 'RMS management feature'.
Podatność opisana w poradniku CISA ICS Advisory ICSA-23-131-08. Szczególnie narażone są urządzenia, których właściciele nie wyłączyli domyślnie aktywnej funkcji 'RMS management feature'.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:HTeltonika Remote Management System
APPTeltonika4.14.0
Powiązane podatności
Teltonika’s Remote Management System versions prior to 4.10.0 contain a cross-site scripting (XSS) vulnerabil...
Teltonika’s Remote Management System versions prior to 4.10.0 have a feature allowing users to access managed...
Teltonika’s Remote Management System versions prior to 4.10.0 use device serial numbers and MAC addresses to ...
Teltonika’s Remote Management System versions prior to 4.10.0 contain a function that allows users to claim t...
Teltonika’s Remote Management System versions prior to 4.10.0 contain a virtual private network (VPN) hub fea...