Urządzenia GL.iNet w wersjach przed 3.216 pozwalają na instalację dowolnego oprogramowania (w tym reverse shell) poprzez funkcję zarządzania pakietami, ponieważ ograniczenia listy dostępnych pakietów są egzekwowane wyłącznie po stronie klienta. Podatność umożliwia zdalne wykonanie kodu bez uwierzytelnienia.
▸ Pokaż oryginał (EN)
An issue was discovered on GL.iNet devices before 3.216. Through the software installation feature, it is possible to install arbitrary software, such as a reverse shell, because the restrictions on the available package list are limited to client-side verification. It is possible to install software from the filesystem, the package list, or a URL.
Funkcja instalacji oprogramowania w firmware GL.iNet weryfikuje dostępne pakiety jedynie na poziomie interfejsu klienta (client-side), co oznacza, że atakujący może ominąć te ograniczenia i zlecić instalację dowolnego pakietu. Złośliwe oprogramowanie może zostać dostarczone z lokalnego systemu plików, podmienionej listy pakietów lub bezpośrednio z zewnętrznego URL. W ten sposób możliwe jest zainstalowanie np. reverse shell, który zapewni atakującemu pełny dostęp do urządzenia.
Atakujący może uzyskać zdalną kontrolę nad urządzeniem, w tym wykonać dowolny kod z uprawnieniami systemowymi, co grozi całkowitą kompromitacją routera i sieci, do której jest on podłączony.
Należy zaktualizować firmware do wersji 3.216 lub nowszej, dostępnej u producenta (gl-inet.com). Do czasu aktualizacji zaleca się ograniczenie dostępu do interfejsu administracyjnego urządzenia wyłącznie do zaufanych hostów i sieci lokalnej.
Urządzenia GL.iNet (m.in. GL-MT1300, GL-S20, GL-X3000) z firmware w wersji przed 3.216
Szczegóły techniczne podatności oraz proof-of-concept są publicznie dostępne w repozytorium producenta na GitHub (gl-inet/CVE-issues).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HGl Inet Gl A1300
HWGl-Inetwszystkie wersjeGl Inet Gl A1300 Firmware
OSGl-Inet< 3.216Gl Inet Gl Ap1300
HWGl-Inetwszystkie wersjeGl Inet Gl Ap1300 Firmware
OSGl-Inet< 3.216Gl Inet Gl Ap1300lte
HWGl-Inetwszystkie wersjeGl Inet Gl Ap1300lte Firmware
OSGl-Inet< 3.216Gl Inet Gl Ar300m
HWGl-Inetwszystkie wersjeGl Inet Gl Ar300m Firmware
OSGl-Inet< 3.216Gl Inet Gl Ar750
HWGl-Inetwszystkie wersjeGl Inet Gl Ar750 Firmware
OSGl-Inet< 3.216Gl Inet Gl Ar750s
HWGl-Inetwszystkie wersjeGl Inet Gl Ar750s Firmware
OSGl-Inet< 3.216Gl Inet Gl Ax1800
HWGl-Inetwszystkie wersjeGl Inet Gl Ax1800 Firmware
OSGl-Inet< 3.216Gl Inet Gl Axt1800
HWGl-Inetwszystkie wersjeGl Inet Gl Axt1800 Firmware
OSGl-Inet< 3.216Gl Inet Gl B1300
HWGl-Inetwszystkie wersjeGl Inet Gl B1300 Firmware
OSGl-Inet< 3.216Gl Inet Gl B2200
HWGl-Inetwszystkie wersjeGl Inet Gl B2200 Firmware
OSGl-Inet< 3.216Gl Inet Gl E750
HWGl-Inetwszystkie wersjeGl Inet Gl E750 Firmware
OSGl-Inet< 3.216Gl Inet Gl Mifi
HWGl-Inetwszystkie wersjeGl Inet Gl Mifi Firmware
OSGl-Inet< 3.216Gl Inet Gl Mt1300
HWGl-Inetwszystkie wersjeGl Inet Gl Mt1300 Firmware
OSGl-Inet< 3.216Gl Inet Gl Mt2500
HWGl-Inetwszystkie wersjeGl Inet Gl Mt2500a
HWGl-Inetwszystkie wersjeGl Inet Gl Mt2500a Firmware
OSGl-Inet< 3.216Gl Inet Gl Mt2500 Firmware
OSGl-Inet< 3.216
Powiązane podatności
GL.iNet — Authentication Bypass w NGINX przez dopasowanie wzorców Lua
GL.iNet: privilege escalation przez interfejs add_user do uprawnień root
Command injection w routerach GL.iNET GL-AR300M przez nazwę pakietu
GL.iNET GL-AR300M: command injection przez upload pliku konfiguracji OpenVPN
RCE w GL.iNet AX1800 przez błędne uprawnienia funkcji uwierzytelniania