CRITICAL🇬🇧 English

CVE-2023-2586

Nieautoryzowana rejestracja urządzeń w Teltonika RMS umożliwiająca RCE

CVSS 9.0v3.1pub. 2023-05-22upd. 2024-11-21

Teltonika Remote Management System w wersji 4.14.0 pozwala nieautoryzowanemu atakującemu na przejęcie niezarejestrowanych urządzeń użytkownika poprzez platformę RMS. Podatność może prowadzić do zdalnego wykonania kodu (RCE) z uprawnieniami 'root', co stanowi krytyczne zagrożenie dla bezpieczeństwa infrastruktury sieciowej.

Pokaż oryginał (EN)

Teltonika’s Remote Management System versions 4.14.0 is vulnerable to an unauthorized attacker registering previously unregistered devices through the RMS platform. If the user has not disabled the "RMS management feature" enabled by default, then an attacker could register that device to themselves. This could enable the attacker to perform different operations on the user's devices, including remote code execution with 'root' privileges (using the 'Task Manager' feature on RMS).

🤖 Analiza AI
Jak działa

Domyślnie włączona funkcja 'RMS management feature' umożliwia rejestrację urządzeń w systemie zarządzania. Atakujący może zarejestrować niezarejestrowane dotąd urządzenie ofiary na własnym koncie RMS, omijając w ten sposób mechanizmy uwierzytelnienia (CWE-287). Po przejęciu urządzenia napastnik uzyskuje dostęp do funkcji platformy RMS, w tym do funkcji 'Task Manager', która umożliwia zdalne wykonywanie poleceń z uprawnieniami 'root' na przejętym urządzeniu.

Skutki

Atakujący może przejąć pełną kontrolę nad urządzeniami ofiary i wykonywać na nich dowolne polecenia z uprawnieniami 'root', co może prowadzić do naruszenia poufności, integralności oraz dostępności systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (CISA ICS Advisory ICSA-23-131-08). Jako natychmiastowe obejście należy wyłączyć funkcję 'RMS management feature' na wszystkich urządzeniach, na których nie jest ona wymagana.

Kogo dotyczy

Teltonika Remote Management System w wersji 4.14.0 — dotyczy wszystkich użytkowników, którzy nie wyłączyli domyślnie włączonej funkcji 'RMS management feature'.

Uwagi

Podatność opisana w poradniku CISA ICS Advisory ICSA-23-131-08. Szczególnie narażone są urządzenia, których właściciele nie wyłączyli domyślnie aktywnej funkcji 'RMS management feature'.

CVSS Vector
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Teltonika Remote Management System

    APP
    Teltonika
    4.14.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEAuth Bypass
CWE
Referencje

Powiązane podatności

CVE-2023-2587HIGH7.5ten sam produkt

Teltonika’s Remote Management System versions prior to 4.10.0 contain a cross-site scripting (XSS) vulnerabil...

CVE-2023-2588HIGH8.8ten sam produkt

Teltonika’s Remote Management System versions prior to 4.10.0 have a feature allowing users to access managed...

CVE-2023-32347HIGH8.1ten sam produkt

Teltonika’s Remote Management System versions prior to 4.10.0 use device serial numbers and MAC addresses to ...

CVE-2023-32346MEDIUM5.3ten sam produkt

Teltonika’s Remote Management System versions prior to 4.10.0 contain a function that allows users to claim t...

CVE-2023-32348MEDIUM5.8ten sam produkt

Teltonika’s Remote Management System versions prior to 4.10.0 contain a virtual private network (VPN) hub fea...