Podatność w Milesight DeviceHub polega na stosowaniu niewystarczająco losowych wartości (CWE-330), co umożliwia obejście mechanizmu uwierzytelniania. Podatność otrzymała ocenę CVSS 9.8 (CRITICAL), co oznacza najwyższy poziom zagrożenia.
▸ Pokaż oryginał (EN)
MileSight DeviceHub - CWE-330 Use of Insufficiently Random Values may allow Authentication Bypass
System generuje wartości używane w procesie uwierzytelniania (np. tokeny sesji, nonce lub identyfikatory) w sposób niedostatecznie losowy lub przewidywalny. Atakujący może przewidzieć lub odtworzyć te wartości bez znajomości prawidłowych danych uwierzytelniających. Pozwala to na uzyskanie dostępu do systemu z pominięciem standardowego procesu logowania.
Atakujący bez żadnego uwierzytelnienia, zdalnie przez sieć, może uzyskać pełny dostęp do systemu — w zakresie poufności, integralności i dostępności danych oraz funkcji urządzenia.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Rekomenduje się również ograniczenie dostępu sieciowego do interfejsu DeviceHub wyłącznie do zaufanych sieci lub VPN do czasu wdrożenia poprawki.
Milesight DeviceHub — wersje wskazane w referencjach producenta
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCanonical Ubuntu
OSCanonical20.04Milesight Devicehub
APPMilesight3.0.1-r1
Powiązane podatności
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
Redis – ucieczka z Lua sandbox umożliwiająca zdalne wykonanie kodu (RCE)
SaltStack Salt: nieautoryzowany dostęp do metod salt-master umożliwiający RCE
RCE jako root w OpenSMTPD przez command injection w polu MAIL FROM
RCE w Exim — heap-based buffer overflow w obsłudze komendy EHLO