PT-2026-82486 · Morequick+7 · Mqap-7628+14
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Zbtlink L3 V2 8 versão 3.0.0.4.528
Zbtlink WE826-T2 versão 19.1101
Zbtlink ZBT-7628 versão 1.0.0.2.007
Zbtlink ZBT-ZBT7621 versão 1.0.0.3.001
MoreQuick MQAC-7620 versão 1.0.0.2.000
MoreQuick MQAC-7620A versão 1.0.0.2.000
MoreQuick MQAP-7620 versão 1.0.0.2.000
MoreQuick MQAP-7620A versão 1.0.0.2.000
MoreQuick MQAP-7628 versão 1.0.0.2.000
AP522 versão 1.0.0.2.014
AP7628 versão 3.0.0.4.380
HC5661A versão 3.0.0.4.380
APG721B versão 19.0809
HK300 versão 1.0.0.2.032
MAP-N10 versão 1.0.0.2.044
Descrição
Estes dispositivos são fornecidos com um implante de comando e controle (backdoor) chamado
yunmgrd. Este implante comunica-se através de um canal UDP de texto simples não autenticado para um servidor C2 codificado. Um invasor remoto não autenticado no caminho da rede pode sequestrar este canal e executar comandos arbitrários como root. O invasor também pode modificar entradas de DNS, exfiltrar credenciais PPPoE e abrir túneis SSH reversos.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ap522
Ap7628
Apg721B
Hc5661A
Hk300
L3 V2 8
Map-N10
Mqac-7620
Mqac-7620A
Mqap-7620
Mqap-7620A
Mqap-7628
We826-T2
Zbt-7628
Zbt-Zbt7621