CRITICAL🇬🇧 English

CVE-2023-41012

RCE w mechanizmie uwierzytelniania bramki China Mobile HG6543C4

CVSS 9.8v3.1pub. 2023-09-05upd. 2024-11-21

Podatność w bramce domowej China Mobile Intelligent Home Gateway (model HG6543C4) umożliwia zdalnemu, nieuwierzytelnionemu atakującemu wykonanie dowolnego kodu na urządzeniu. Krytyczny poziom CVSS 9.8 wynika z braku wymagań co do uwierzytelnienia, bliskości sieciowej oraz pełnego wpływu na poufność, integralność i dostępność systemu.

Pokaż oryginał (EN)

An issue in China Mobile Communications China Mobile Intelligent Home Gateway v.HG6543C4 allows a remote attacker to execute arbitrary code via the authentication mechanism.

🤖 Analiza AI
Jak działa

Podatność sklasyfikowana jako CWE-384 (Session Fixation) tkwi w mechanizmie uwierzytelniania urządzenia, który zawiera błędy projektowe. Zdalny atakujący może wykorzystać wadliwie zaimplementowany proces weryfikacji tożsamości, aby ominąć zabezpieczenia i uzyskać możliwość wykonania dowolnego kodu. Atak nie wymaga żadnych uprawnień ani interakcji ze strony użytkownika, a wektor sieciowy (AV:N) oznacza, że może być przeprowadzony w pełni zdalnie.

Skutki

Skuteczne wykorzystanie podatności pozwala atakującemu na zdalne wykonanie dowolnego kodu (RCE) na urządzeniu, co może prowadzić do pełnego przejęcia kontroli nad bramką domową, wycieku danych, modyfikacji konfiguracji sieci domowej lub wykorzystania urządzenia jako punktu dostępu do dalszych ataków w sieci lokalnej.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Do czasu aktualizacji zaleca się ograniczenie dostępu do interfejsu zarządzającego urządzenia wyłącznie do zaufanych hostów oraz izolację urządzenia od bezpośredniego dostępu z zewnętrznych sieci.

Kogo dotyczy

China Mobile Intelligent Home Gateway w wersji firmware HG6543C4

Uwagi

Szczegółowy opis podatności wraz z dowodem na błędy projektowe w mechanizmie weryfikacji tożsamości został opublikowany przez badacza te5tb99 w repozytorium GitHub.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Chinamobile Intelligent Home Gateway

    HW
    Chinamobile
    wszystkie wersje
  • Chinamobile Intelligent Home Gateway Firmware

    OS
    Chinamobile
    hg6543c4
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2023-41011CRITICAL9.8PL ✓ten sam produkt

RCE w bramce China Mobile Intelligent Home Gateway HG6543C4

CVE-2021-33963CRITICAL9.8PL ✓ten sam vendor

Command injection w routerze China Mobile An Lianbao WF-1 via API

CVE-2021-30228CRITICAL9.8PL ✓ten sam vendor

Command Injection w routerze China Mobile An Lianbao WF-1 przez API ZRAndlink

CVE-2021-25812CRITICAL9.8PL ✓ten sam vendor

Command injection w routerze China Mobile An Lianbao WF-1 poprzez parametr 'ip'

CVE-2021-30230CRITICAL9.8PL ✓ten sam vendor

Command Injection w routerze China Mobile An Lianbao WF-1