PT-2026-82487 · Zbtlink+4 · We826-T2+15
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Zbtlink WE1326 firmware 19.1101
Zbtlink WE357 firmware 19.1101
Zbtlink WE5926 firmware 19.1101
Zbtlink WE5926-WD firmware 19.1101
Zbtlink WE826-Q firmware 19.1101
Zbtlink WE826-T2 firmware 19.1101
Zbtlink WE826-WD firmware 19.1101
Zbtlink WG108 firmware 19.1101
Zbtlink WG3526 firmware 19.1101
Zbtlink WE2426-C firmware 19.1112
Zbtlink WE5926-EC QP firmware 20.0516
Zbtlink WF3526-P firmware 19.051
CTN720-W1 firmware 19.1101
LF-1541 firmware 19.1101
MT7620N firmware 19.1101
WRC1 firmware 20.0622
Description
O serviço
infosrvd, que escuta no endpoint UDP/9992, contém uma injeção de comando não autenticada. Um invasor remoto pode enviar um pacote UDP especialmente criado para executar comandos arbitrários com privilégios de root. O mecanismo de autenticação é ineficaz pois utiliza um salt fixo (hardcoded) e um bypass de MAC wildcard composto por zeros.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida paliativa temporária, restrinja o acesso ao serviço
infosrvd na porta UDP/9992 para minimizar o risco de exploração.Exploit
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ctn720-W1
Lf-1541
Mt7620
We1326
We2426-C
We357
We5926
We5926-Ec Qp
We5926-Wd
We826-Q
We826-T2
We826-Wd
Wf3526-P
Wg108
Wg3526
Wrc1