„`html
Zusammenfassung
Eine kritische Command-Injection-Schwachstelle wurde in GL.iNet GL-MT3000 Routern bis einschließlich Version 4.4.5 identifiziert. Die Sicherheitslücke befindet sich im Logread Lua RPC Plugin und ermöglicht unauthentifierten Angreifern aus dem angrenzenden Netzwerk die Ausführung beliebiger Befehle mit erhöhten Privilegien. Der öffentliche Exploit-Code ist bereits verfügbar.
Betroffene Systeme
Hardware: GL.iNet GL-MT3000
Betroffene Versionen: bis 4.4.5
Komponente: Logread Lua RPC Plugin (/usr/lib/oui-httpd/rpc/logread)
RPC-Funktion: logread.set_config
Technische Details
Die Schwachstelle liegt in der unzureichenden Validierung des Parameters record_size in der RPC-Funktion logread.set_config. Dieser Parameter wird nicht ordnungsgemäß desinfiziert, bevor er in Shell-Befehle eingebunden wird. Ein Angreifer kann durch Manipulation des record_size-Arguments beliebige Systembefehle injizieren und ausführen.
Der Angriffsvektor ist das angrenzende Netzwerk (Adjacent Network), was bedeutet, dass sich der Angreifer im selben lokalen Netzwerk befinden muss. Eine Authentifizierung ist nicht erforderlich.
Empfohlene Massnahmen
- Sofortige Maßnahme: Betroffene Geräte aus dem Netzwerk isolieren oder den Zugriff auf das RPC-Interface beschränken
- Netzwerkschutz: Firewall-Regeln implementieren, um unautorisierten Zugriff auf Port 7912 (RPC) zu blockieren
- Monitoring: Verdächtige RPC-Anfragen mit
logread.set_configParametern überwachen - Firmware-Update: Auf verfügbare Patches der Vendor warten und zeitnah einspielen
Bewertung
CVSS v3.1 Score: 8.0 (High)
Angriffsvektor: Network (Adjacent)
Authentifizierung: Nicht erforderlich
Verfügbarer Patch: Nein
Öffentlicher Exploit: Ja
„`