Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el binario web.cgi de la función system() en el parámetro POST "par" en Inim Electronics SmartLiving SmartLAN/G/SI (CVE-2020-21992)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-78 Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
29/04/2021
Última modificación:
12/05/2021

Descripción

Inim Electronics SmartLiving SmartLAN/G/SI versiones anteriores a 6.x incluyéndola, sufre una vulnerabilidad de inyección de comando remoto autenticado. El problema se presenta debido a que el parámetro POST "par" no está siendo saneado cuando se llama con el módulo "testemail" por medio del binario web.cgi. El binario CGI vulnerable (ejecutable ELF LSB de 32 bits, ARM) está llamando al ejecutable "sh" por medio de la función system() para emitir un comando usando el servicio mailx y su parámetro de formato de cadena vulnerable que permite la inyección de comandos del Sistema Operativo con privilegios root. Un atacante puede ejecutar comandos del sistema de forma remota como usuario root usando las credenciales predeterminadas y omitir los controles de acceso en su lugar

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:inim:smartliving_505_firmware:*:*:*:*:*:*:*:* 6.0 (incluyendo)
cpe:2.3:h:inim:smartliving_505:-:*:*:*:*:*:*:*
cpe:2.3:o:inim:smartliving_515_firmware:*:*:*:*:*:*:*:* 6.0 (incluyendo)
cpe:2.3:h:inim:smartliving_515:-:*:*:*:*:*:*:*
cpe:2.3:o:inim:smartliving_1050_firmware:*:*:*:*:*:*:*:* 6.0 (incluyendo)
cpe:2.3:h:inim:smartliving_1050:-:*:*:*:*:*:*:*
cpe:2.3:o:inim:smartliving_1050g3_firmware:*:*:*:*:*:*:*:* 6.0 (incluyendo)
cpe:2.3:h:inim:smartliving_1050g3:-:*:*:*:*:*:*:*
cpe:2.3:o:inim:smartliving_10100l_firmware:*:*:*:*:*:*:*:* 6.0 (incluyendo)
cpe:2.3:h:inim:smartliving_10100l:-:*:*:*:*:*:*:*
cpe:2.3:o:inim:smartliving_10100lg3_firmware:*:*:*:*:*:*:*:* 6.0 (incluyendo)
cpe:2.3:h:inim:smartliving_10100lg3:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información