Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2019-04686

Опубликовано: 14 нояб. 2019
Источник: fstec
CVSS3: 9.8
CVSS2: 10
EPSS Низкий

Описание

Уязвимость функций cmd_sys_traceroute_exec(), cmd_sys_arp_clear(), cmd_sys_ping_exec() библиотеки libclicmd.so микропрограммного обеспечения маршрутизаторов Zyxel серии GS1900 существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольные команды

Вендор

Zyxel Communications Corp.

Наименование ПО

GS1900-8
GS1900-8HP
GS1900-10HP
GS1900-16
GS1900-24E
GS1900-24
GS1900-24HP
GS1900-48
GS1900-48HP

Версия ПО

до 2.50(AAHH.0)C0 (GS1900-8)
до 2.50(AAHI.0)C0 (GS1900-8HP)
до 2.50(AAZI.0)C0 (GS1900-10HP)
до 2.50(AAHJ.0)C0 (GS1900-10HP)
до 2.50(AAHJ.0)C0 (GS1900-16)
до 2.50(AAHK.0)C0 (GS1900-24E)
до 2.50(AAHL.0)C0 (GS1900-24)
до 2.50(AAHM.0)C0 (GS1900-24HP)
до 2.50(AAHN.0)C0 (GS1900-48)
до 2.50(AAHO.0)C0 (GS1900-48HP)

Тип ПО

Микропрограммный код

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://www.zyxel.com/support/gs1900-switch-vulnerabilities.shtml

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 86%
0.0308
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 9.8
nvd
около 6 лет назад

An issue was discovered on Zyxel GS1900 devices with firmware before 2.50(AAHH.0)C0. Due to lack of input validation in the cmd_sys_traceroute_exec(), cmd_sys_arp_clear(), and cmd_sys_ping_exec() functions in the libclicmd.so library contained in the firmware, an attacker could leverage these functions to call system() and execute arbitrary commands on the switches. (Note that these functions are currently not called in this version of the firmware, however an attacker could use other vulnerabilities to finally use these vulnerabilities to gain code execution.)

github
больше 3 лет назад

An issue was discovered on Zyxel GS1900 devices with firmware before 2.50(AAHH.0)C0. Due to lack of input validation in the cmd_sys_traceroute_exec(), cmd_sys_arp_clear(), and cmd_sys_ping_exec() functions in the libclicmd.so library contained in the firmware, an attacker could leverage these functions to call system() and execute arbitrary commands on the switches. (Note that these functions are currently not called in this version of the firmware, however an attacker could use other vulnerabilities to finally use these vulnerabilities to gain code execution.)

EPSS

Процентиль: 86%
0.0308
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2