Podatność klasy Incorrect Privilege Assignment w funkcji synchronizacji produktów Nozomi Networks CMC i Guardian pozwala uwierzytelnionemu użytkownikowi z ograniczonymi uprawnieniami na wykonywanie administracyjnych poleceń CLI. Może to prowadzić do nieautoryzowanej modyfikacji konfiguracji urządzenia lub naruszenia jego dostępności.
▸ Pokaż oryginał (EN)
An Incorrect Privilege Assignment vulnerability was discovered in the synchronization functionality due to Arc sensors receiving CLI permissions. An authenticated user with limited privileges can push administrative CLI commands through the sync, altering the device configuration, and/or affecting its availability.
Sensory Arc otrzymują uprawnienia CLI zarezerwowane dla administratorów w ramach mechanizmu synchronizacji. Uwierzytelniony użytkownik o ograniczonych uprawnieniach może wykorzystać ten kanał synchronizacji do przesyłania administracyjnych poleceń CLI, które są następnie wykonywane przez docelowe urządzenie. W ten sposób atakujący obchodzi kontrolę dostępu i uzyskuje faktyczne możliwości administracyjne bez posiadania odpowiedniej roli.
Atakujący może w sposób nieautoryzowany zmieniać konfigurację urządzenia oraz wpływać na jego dostępność, co w środowiskach OT/ICS może skutkować zakłóceniem monitorowania infrastruktury krytycznej.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://security.nozominetworks.com/NN-2026:13-01)
Nozomi Networks CMC oraz Nozomi Networks Guardian — wersje wskazane w referencjach producenta
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XNozominetworks Cmc
APPNozominetworks< 26.2.0Nozominetworks Guardian
APPNozominetworks< 26.2.0
Powiązane podatności
SQL Injection w Nozomi Networks Guardian i CMC — nieuwierzytelniony dostęp do bazy danych
DoS przez nieograniczoną alokację zasobów w logowaniu audytu — Nozomi Networks
A Stored Cross-Site Scripting vulnerability was discovered in the Reports functionality due to improper valida...
A path traversal vulnerability was discovered in the Import Arc data archive functionality due to insufficient...
An access control vulnerability was discovered in the CLI functionality due to a specific access restriction n...