Router bezprzewodowy WRTM326 firmy SECOM nie waliduje poprawnie określonego parametru żądania sieciowego, co umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie dowolnych poleceń systemowych. Podatność jest krytyczna ze względu na brak wymogu uwierzytelnienia i pełny dostęp do systemu operacyjnego urządzenia.
▸ Pokaż oryginał (EN)
The wireless router WRTM326 from SECOM does not properly validate a specific parameter. An unauthenticated remote attacker could execute arbitrary system commands by sending crafted requests.
Atakujący wysyła specjalnie spreparowane żądanie sieciowe do urządzenia, zawierające złośliwe dane w parametrze, który nie jest odpowiednio walidowany przez firmware routera. Brak sanityzacji danych wejściowych (CWE-78 — command injection) powoduje, że przekazane polecenia są wykonywane bezpośrednio przez system operacyjny urządzenia. Atak nie wymaga żadnego uwierzytelnienia ani interakcji ze strony użytkownika, co czyni go szczególnie niebezpiecznym.
Atakujący może uzyskać pełną kontrolę nad urządzeniem — wykonywać dowolne polecenia systemowe, modyfikować konfigurację sieci, przechwytywać ruch sieciowy lub wykorzystać router jako punkt wejścia do dalszej penetracji infrastruktury (lateral movement).
Należy zastosować patche dostępne u producenta zgodnie z referencjami (TWCERT/CC: https://www.twcert.org.tw/en/cp-139-8157-e0461-2.html). Do czasu aktualizacji zaleca się ograniczenie dostępu do interfejsu zarządzania routerem wyłącznie do zaufanych adresów IP oraz odizolowanie urządzenia od publicznej sieci Internet za pomocą firewall.
Router bezprzewodowy SECOM WRTM326 (firmware WRTM326); konkretne wersje firmware wskazane w referencjach producenta
Podatność została zgłoszona i opublikowana przez tajwańskie centrum reagowania na incydenty TWCERT/CC w dniu 2024-10-18.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HZte Wrtm326
HWZtewszystkie wersjeZte Wrtm326 Firmware
OSZte≤ 2.3.20
Powiązane podatności
Command injection w ZTE MF286R — wykonanie dowolnych poleceń
Błąd kontroli dostępu w urządzeniach ZTE PON OLT umożliwia zdalne logowanie
Broken access control w ZTE ZXvSTB — usuwanie domyślnych typów aplikacji
Stack-based buffer overflow w ZTE MF971R — możliwość RCE
ZTE MF971R — krytyczne podatności stack-based buffer overflow umożliwiające RCE