Podatność w bramce domowej China Mobile Intelligent Home Gateway (model HG6543C4) umożliwia zdalnemu, nieuwierzytelnionemu atakującemu wykonanie dowolnego kodu na urządzeniu. Krytyczny poziom CVSS 9.8 wynika z braku wymagań co do uwierzytelnienia, bliskości sieciowej oraz pełnego wpływu na poufność, integralność i dostępność systemu.
▸ Pokaż oryginał (EN)
An issue in China Mobile Communications China Mobile Intelligent Home Gateway v.HG6543C4 allows a remote attacker to execute arbitrary code via the authentication mechanism.
Podatność sklasyfikowana jako CWE-384 (Session Fixation) tkwi w mechanizmie uwierzytelniania urządzenia, który zawiera błędy projektowe. Zdalny atakujący może wykorzystać wadliwie zaimplementowany proces weryfikacji tożsamości, aby ominąć zabezpieczenia i uzyskać możliwość wykonania dowolnego kodu. Atak nie wymaga żadnych uprawnień ani interakcji ze strony użytkownika, a wektor sieciowy (AV:N) oznacza, że może być przeprowadzony w pełni zdalnie.
Skuteczne wykorzystanie podatności pozwala atakującemu na zdalne wykonanie dowolnego kodu (RCE) na urządzeniu, co może prowadzić do pełnego przejęcia kontroli nad bramką domową, wycieku danych, modyfikacji konfiguracji sieci domowej lub wykorzystania urządzenia jako punktu dostępu do dalszych ataków w sieci lokalnej.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Do czasu aktualizacji zaleca się ograniczenie dostępu do interfejsu zarządzającego urządzenia wyłącznie do zaufanych hostów oraz izolację urządzenia od bezpośredniego dostępu z zewnętrznych sieci.
China Mobile Intelligent Home Gateway w wersji firmware HG6543C4
Szczegółowy opis podatności wraz z dowodem na błędy projektowe w mechanizmie weryfikacji tożsamości został opublikowany przez badacza te5tb99 w repozytorium GitHub.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HChinamobile Intelligent Home Gateway
HWChinamobilewszystkie wersjeChinamobile Intelligent Home Gateway Firmware
OSChinamobilehg6543c4
Powiązane podatności
RCE w bramce China Mobile Intelligent Home Gateway HG6543C4
Command injection w routerze China Mobile An Lianbao WF-1 via API
Command Injection w routerze China Mobile An Lianbao WF-1 przez API ZRAndlink
Command injection w routerze China Mobile An Lianbao WF-1 poprzez parametr 'ip'
Command Injection w routerze China Mobile An Lianbao WF-1