Wiele modeli routerów bezprzewodowych LB-LINK zawiera krytyczną podatność command injection, umożliwiającą nieuwierzytelnionemu atakującemu zdalne wykonanie poleceń systemowych. Podatność jest szczególnie niebezpieczna, ponieważ nie wymaga żadnej autoryzacji ani interakcji użytkownika.
▸ Pokaż oryginał (EN)
LB-LINK BL-AC1900_2.0 v1.0.1, LB-LINK BL-WR9000 v2.4.9, LB-LINK BL-X26 v1.2.5, and LB-LINK BL-LTE300 v1.0.8 were discovered to contain a command injection vulnerability via the mac, time1, and time2 parameters at /goform/set_LimitClient_cfg.
Podatność występuje w endpoincie /goform/set_LimitClient_cfg, który obsługuje parametry mac, time1 oraz time2. Parametry te nie są odpowiednio walidowane ani sanityzowane przed przekazaniem do poleceń systemowych urządzenia (CWE-77: command injection). Atakujący może wstrzyknąć w wartości tych parametrów dowolne polecenia systemowe, które zostaną wykonane z uprawnieniami procesu obsługującego żądanie na routerze.
Atakujący bez uwierzytelnienia może zdalnie wykonać dowolne polecenia systemowe na podatnym urządzeniu, co prowadzi do pełnego przejęcia kontroli nad routerem, naruszenia poufności i integralności danych oraz potencjalnego wykorzystania urządzenia do dalszych ataków sieciowych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Do czasu aktualizacji zaleca się ograniczenie dostępu do interfejsu administracyjnego routera wyłącznie do zaufanych sieci lokalnych oraz zablokowanie dostępu do panelu zarządzania od strony sieci WAN.
LB-LINK BL-AC1900_2.0 v1.0.1, LB-LINK BL-WR9000 v2.4.9, LB-LINK BL-X26 v1.2.5, LB-LINK BL-LTE300 v1.0.8
Podatność została publicznie ujawniona wraz z proof-of-concept w repozytorium GitHub użytkownika winmt. Według referencji Akamai podatność była wykorzystywana do rozprzestrzeniania botnetu Mirai.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HLb Link Bl Ac1900
HWLb-Link2.0Lb Link Bl Ac1900 Firmware
OSLb-Link1.0.1Lb Link Bl Lte300
HWLb-Linkwszystkie wersjeLb Link Bl Lte300 Firmware
OSLb-Link1.0.8Lb Link Bl Wr9000
HWLb-Linkwszystkie wersjeLb Link Bl Wr9000 Firmware
OSLb-Link2.4.9Lb Link Bl X26
HWLb-Linkwszystkie wersjeLb Link Bl X26 Firmware
OSLb-Link1.2.5
Powiązane podatności
A weakness has been identified in LB-LINK BL-WR9000 2.4.9. The affected element is the function sub_44E8D0 of ...
A security vulnerability has been detected in LB-LINK BL-WR9000 2.4.9. The impacted element is the function su...
W routerze LB-LINK BL-WR9000 w wersji 2.4.9 wykryto lukę w funkcji sub_458754 pliku /goform/set_wifi. Manipula...
W urządzeniu LB-LINK BL-X26 wersja 1.2.8 wykryto lukę bezpieczeństwa wpływającą na nieznana funkcję pliku /gof...
RCE w LB-Link BL-AC2100 przez parametry set_LimitClient_cfg