Krytyczna podatność umożliwiająca zdalne wykonanie kodu (RCE) w urządzeniach sieciowych Ruijie Networks, w tym routerach domowych, przełącznikach, biznesowych VPN routerach, punktach dostępowych oraz kontrolerach bezprzewodowych. Nieautoryzowany atakujący sieciowy może bez żadnego uwierzytelnienia uzyskać najwyższe uprawnienia na urządzeniu.
▸ Pokaż oryginał (EN)
Remote code execution vulnerability in Ruijie Networks Product: RG-EW series home routers and repeaters EW_3.0(1)B11P204, RG-NBS and RG-S1930 series switches SWITCH_3.0(1)B11P218, RG-EG series business VPN routers EG_3.0(1)B11P216, EAP and RAP series wireless access points AP_3.0(1)B11P218, NBC series wireless controllers AC_3.0(1)B11P86 allows unauthorized remote attackers to gain the highest privileges via crafted POST request to /cgi-bin/luci/api/auth.
Podatność (CWE-94 — code injection) tkwi w endpoincie /cgi-bin/luci/api/auth, dostępnym przez interfejs webowy urządzenia. Atakujący wysyła spreparowane żądanie HTTP POST do tego endpointu bez konieczności posiadania jakichkolwiek poświadczeń. Odpowiednio skonstruowany payload pozwala na wstrzyknięcie i wykonanie dowolnego kodu z najwyższymi uprawnieniami systemowymi.
Atakujący uzyskuje pełną kontrolę nad urządzeniem z najwyższymi uprawnieniami, co umożliwia m.in. modyfikację konfiguracji sieci, przechwytywanie ruchu sieciowego, instalację złośliwego oprogramowania oraz wykorzystanie urządzenia jako punktu wejścia do dalszej penetracji sieci (lateral movement).
Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://www.ruijienetworks.com/support/securityBulletins/cybersecurity_bulletins/10001). Do czasu aktualizacji zaleca się ograniczenie dostępu do interfejsu webowego urządzeń wyłącznie do zaufanych adresów IP oraz odizolowanie panelu zarządzającego od publicznej sieci Internet za pomocą firewall.
Ruijie RG-EW series (routery domowe i repeatery) firmware EW_3.0(1)B11P204, Ruijie RG-NBS i RG-S1930 series (przełączniki) firmware SWITCH_3.0(1)B11P218, Ruijie RG-EG series (biznesowe VPN routery) firmware EG_3.0(1)B11P216, Ruijie EAP i RAP series (bezprzewodowe punkty dostępowe) firmware AP_3.0(1)B11P218, Ruijie NBC series (kontrolery bezprzewodowe) firmware AC_3.0(1)B11P86
Podatność dotyczy szerokiej gamy produktów Ruijie Networks — nie tylko routerów wymienionych w polach produktowych metadanych, ale również przełączników, biznesowych VPN routerów, punktów dostępowych oraz kontrolerów sieci bezprzewodowych. Organizacje korzystające z jakichkolwiek urządzeń Ruijie powinny zweryfikować wersje firmware pod kątem wskazanych podatnych wersji.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HRuijie Re Eg1000m
HWRuijiewszystkie wersjeRuijie Re Eg1000m Firmware
OSRuijie3.0\(1\)b11p216Ruijie Rg Eg1000c
HWRuijiewszystkie wersjeRuijie Rg Eg1000c Firmware
OSRuijie3.0\(1\)b11p216Ruijie Rg Eg1000e
HWRuijiewszystkie wersjeRuijie Rg Eg1000e Firmware
OSRuijie3.0\(1\)b11p216Ruijie Rg Eg105g
HWRuijiewszystkie wersjeRuijie Rg Eg105g E
HWRuijiewszystkie wersjeRuijie Rg Eg105g E Firmware
OSRuijie3.0\(1\)b11p216Ruijie Rg Eg105g Firmware
OSRuijie3.0\(1\)b11p216Ruijie Rg Eg105g P
HWRuijiewszystkie wersjeRuijie Rg Eg105g P Firmware
OSRuijie3.0\(1\)b11p216Ruijie Rg Eg105gw\(t\)
HWRuijiewszystkie wersjeRuijie Rg Eg105gw\(t\) Firmware
OSRuijie3.0\(1\)b11p216Ruijie Rg Eg105gw X
HWRuijiewszystkie wersjeRuijie Rg Eg105gw X Firmware
OSRuijie3.0\(1\)b11p216Ruijie Rg Eg2000ce
HWRuijiewszystkie wersjeRuijie Rg Eg2000ce Firmware
OSRuijie3.0\(1\)b11p216Ruijie Rg Eg209gs
HWRuijiewszystkie wersjeRuijie Rg Eg209gs Firmware
OSRuijie3.0\(1\)b11p216Ruijie Rg Eg2100 P
HWRuijiewszystkie wersjeRuijie Rg Eg2100 P Firmware
OSRuijie3.0\(1\)b11p216Ruijie Rg Eg210g P
HWRuijiewszystkie wersjeRuijie Rg Eg210g P Firmware
OSRuijie3.0\(1\)b11p216Ruijie Rg Eg3000eu
HWRuijiewszystkie wersjeRuijie Rg Eg3000eu Firmware
OSRuijie3.0\(1\)b11p216Ruijie Rg Eg3000xe
HWRuijiewszystkie wersjeRuijie Rg Eg3000xe Firmware
OSRuijie3.0\(1\)b11p216Ruijie Rg Eg305gh P E
HWRuijiewszystkie wersjeRuijie Rg Eg305gh P E Firmware
OSRuijie3.0\(1\)b11p216
Powiązane podatności
RCE bez uwierzytelnienia w routerach Ruijie EG Series (Auth Bypass)
OS Command Injection vulnerability in Ruijie RG-EW1200 EW_3.0(1)B11P227_EW1200_11130208RG-EW1200 V1.00 allowin...
OS Command Injection vulnerability in Ruijie RG-RAP2200(E) 247 2200 allowing attackers to execute arbitrary co...
OS Command Injection vulnerability in Ruijie RG-EW1200 EW_3.0(1)B11P227_EW1200_11130208RG-EW1200 V1.00 allowin...
OS Command Injection vulnerability in Ruijie RG-EW1200G PRO RG-EW1200G PRO V1.00/V2.00/V3.00/V4.00 allowing at...