CRITICAL🇬🇧 English

CVE-2024-36389

Milesight DeviceHub: Authentication Bypass przez słabe wartości losowe

CVSS 9.8v3.1pub. 2024-06-02upd. 2025-04-10

Podatność w Milesight DeviceHub polega na stosowaniu niewystarczająco losowych wartości (CWE-330), co umożliwia obejście mechanizmu uwierzytelniania. Podatność otrzymała ocenę CVSS 9.8 (CRITICAL), co oznacza najwyższy poziom zagrożenia.

Pokaż oryginał (EN)

MileSight DeviceHub - CWE-330 Use of Insufficiently Random Values may allow Authentication Bypass

🤖 Analiza AI
Jak działa

System generuje wartości używane w procesie uwierzytelniania (np. tokeny sesji, nonce lub identyfikatory) w sposób niedostatecznie losowy lub przewidywalny. Atakujący może przewidzieć lub odtworzyć te wartości bez znajomości prawidłowych danych uwierzytelniających. Pozwala to na uzyskanie dostępu do systemu z pominięciem standardowego procesu logowania.

Skutki

Atakujący bez żadnego uwierzytelnienia, zdalnie przez sieć, może uzyskać pełny dostęp do systemu — w zakresie poufności, integralności i dostępności danych oraz funkcji urządzenia.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Rekomenduje się również ograniczenie dostępu sieciowego do interfejsu DeviceHub wyłącznie do zaufanych sieci lub VPN do czasu wdrożenia poprawki.

Kogo dotyczy

Milesight DeviceHub — wersje wskazane w referencjach producenta

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Canonical Ubuntu

    OS
    Canonical
    20.04
  • Milesight Devicehub

    APP
    Milesight
    3.0.1-r1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2022-0543CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Redis – ucieczka z Lua sandbox umożliwiająca zdalne wykonanie kodu (RCE)

CVE-2020-11651CRITICAL9.8⚠ KEVPL ✓ten sam produkt

SaltStack Salt: nieautoryzowany dostęp do metod salt-master umożliwiający RCE

CVE-2020-7247CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE jako root w OpenSMTPD przez command injection w polu MAIL FROM

CVE-2019-16928CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w Exim — heap-based buffer overflow w obsłudze komendy EHLO