CRITICAL🇬🇧 English

CVE-2023-31471

GL.iNet — instalacja dowolnego oprogramowania przez obejście weryfikacji po stronie klienta

CVSS 9.8v3.1pub. 2023-05-10upd. 2025-01-27

Urządzenia GL.iNet w wersjach przed 3.216 pozwalają na instalację dowolnego oprogramowania (w tym reverse shell) poprzez funkcję zarządzania pakietami, ponieważ ograniczenia listy dostępnych pakietów są egzekwowane wyłącznie po stronie klienta. Podatność umożliwia zdalne wykonanie kodu bez uwierzytelnienia.

Pokaż oryginał (EN)

An issue was discovered on GL.iNet devices before 3.216. Through the software installation feature, it is possible to install arbitrary software, such as a reverse shell, because the restrictions on the available package list are limited to client-side verification. It is possible to install software from the filesystem, the package list, or a URL.

🤖 Analiza AI
Jak działa

Funkcja instalacji oprogramowania w firmware GL.iNet weryfikuje dostępne pakiety jedynie na poziomie interfejsu klienta (client-side), co oznacza, że atakujący może ominąć te ograniczenia i zlecić instalację dowolnego pakietu. Złośliwe oprogramowanie może zostać dostarczone z lokalnego systemu plików, podmienionej listy pakietów lub bezpośrednio z zewnętrznego URL. W ten sposób możliwe jest zainstalowanie np. reverse shell, który zapewni atakującemu pełny dostęp do urządzenia.

Skutki

Atakujący może uzyskać zdalną kontrolę nad urządzeniem, w tym wykonać dowolny kod z uprawnieniami systemowymi, co grozi całkowitą kompromitacją routera i sieci, do której jest on podłączony.

Mitygacja

Należy zaktualizować firmware do wersji 3.216 lub nowszej, dostępnej u producenta (gl-inet.com). Do czasu aktualizacji zaleca się ograniczenie dostępu do interfejsu administracyjnego urządzenia wyłącznie do zaufanych hostów i sieci lokalnej.

Kogo dotyczy

Urządzenia GL.iNet (m.in. GL-MT1300, GL-S20, GL-X3000) z firmware w wersji przed 3.216

Uwagi

Szczegóły techniczne podatności oraz proof-of-concept są publicznie dostępne w repozytorium producenta na GitHub (gl-inet/CVE-issues).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Gl Inet Gl A1300

    HW
    Gl-Inet
    wszystkie wersje
  • Gl Inet Gl A1300 Firmware

    OS
    Gl-Inet
    < 3.216
  • Gl Inet Gl Ap1300

    HW
    Gl-Inet
    wszystkie wersje
  • Gl Inet Gl Ap1300 Firmware

    OS
    Gl-Inet
    < 3.216
  • Gl Inet Gl Ap1300lte

    HW
    Gl-Inet
    wszystkie wersje
  • Gl Inet Gl Ap1300lte Firmware

    OS
    Gl-Inet
    < 3.216
  • Gl Inet Gl Ar300m

    HW
    Gl-Inet
    wszystkie wersje
  • Gl Inet Gl Ar300m Firmware

    OS
    Gl-Inet
    < 3.216
  • Gl Inet Gl Ar750

    HW
    Gl-Inet
    wszystkie wersje
  • Gl Inet Gl Ar750 Firmware

    OS
    Gl-Inet
    < 3.216
  • Gl Inet Gl Ar750s

    HW
    Gl-Inet
    wszystkie wersje
  • Gl Inet Gl Ar750s Firmware

    OS
    Gl-Inet
    < 3.216
  • Gl Inet Gl Ax1800

    HW
    Gl-Inet
    wszystkie wersje
  • Gl Inet Gl Ax1800 Firmware

    OS
    Gl-Inet
    < 3.216
  • Gl Inet Gl Axt1800

    HW
    Gl-Inet
    wszystkie wersje
  • Gl Inet Gl Axt1800 Firmware

    OS
    Gl-Inet
    < 3.216
  • Gl Inet Gl B1300

    HW
    Gl-Inet
    wszystkie wersje
  • Gl Inet Gl B1300 Firmware

    OS
    Gl-Inet
    < 3.216
  • Gl Inet Gl B2200

    HW
    Gl-Inet
    wszystkie wersje
  • Gl Inet Gl B2200 Firmware

    OS
    Gl-Inet
    < 3.216
  • Gl Inet Gl E750

    HW
    Gl-Inet
    wszystkie wersje
  • Gl Inet Gl E750 Firmware

    OS
    Gl-Inet
    < 3.216
  • Gl Inet Gl Mifi

    HW
    Gl-Inet
    wszystkie wersje
  • Gl Inet Gl Mifi Firmware

    OS
    Gl-Inet
    < 3.216
  • Gl Inet Gl Mt1300

    HW
    Gl-Inet
    wszystkie wersje
  • Gl Inet Gl Mt1300 Firmware

    OS
    Gl-Inet
    < 3.216
  • Gl Inet Gl Mt2500

    HW
    Gl-Inet
    wszystkie wersje
  • Gl Inet Gl Mt2500a

    HW
    Gl-Inet
    wszystkie wersje
  • Gl Inet Gl Mt2500a Firmware

    OS
    Gl-Inet
    < 3.216
  • Gl Inet Gl Mt2500 Firmware

    OS
    Gl-Inet
    < 3.216
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2023-50919CRITICAL9.8PL ✓ten sam produkt

GL.iNet — Authentication Bypass w NGINX przez dopasowanie wzorców Lua

CVE-2023-50921CRITICAL9.8PL ✓ten sam produkt

GL.iNet: privilege escalation przez interfejs add_user do uprawnień root

CVE-2023-46454CRITICAL9.8PL ✓ten sam produkt

Command injection w routerach GL.iNET GL-AR300M przez nazwę pakietu

CVE-2023-46456CRITICAL9.8PL ✓ten sam produkt

GL.iNET GL-AR300M: command injection przez upload pliku konfiguracji OpenVPN

CVE-2023-47463CRITICAL9.8PL ✓ten sam produkt

RCE w GL.iNet AX1800 przez błędne uprawnienia funkcji uwierzytelniania