„`html
Zusammenfassung
In Shibby Tomato Version 1.28.0000 wurde eine kritische Sicherheitslücke identifiziert, die eine Remote Code Execution (RCE) durch OS Command Injection ermöglicht. Die Schwachstelle befindet sich in der Funktion new_qoslimit_start der Datei /etc/qoslimit und wird durch manipulierte Parameter ausgelöst. Ein öffentlich verfügbares Exploit existiert bereits.
Betroffene Systeme
Primär betroffen ist Shibby Tomato Version 1.28.0000 und potenziell frühere Versionen mit ähnlicher Funktionalität. Das Projekt wird durch FreshTomato abgelöst, wobei dessen Sicherheitsstatus separat evaluiert werden sollte. Router und Netzwerkgeräte mit dieser Firmware sind kritisch gefährdet.
Technische Details
Die Vulnerability entsteht durch unzureichende Input-Validierung des Parameters new_qoslimit_enable. Der verwundbare Code verarbeitet Benutzereingaben direkt in Shell-Kommandos ohne ausreichendes Escaping oder Sanitization. Ein Angreifer kann beliebige Systemkommandos einschleusen und mit den Berechtigungen des ausfĂĽhrenden Prozesses (typischerweise root) ausfĂĽhren.
Der CVSS-Score von 7.2 (High) berücksichtigt die Netzwerkverfügbarkeit des Angriffsvektors, die fehlende Authentifizierungsanforderung und die vollständige Systemkompromittierungsmöglichkeit.
Empfohlene Massnahmen
- Firmware-Update auf FreshTomato oder neuere, gepatchte Versionen durchfĂĽhren
- Betroffene Geräte vom Internet isolieren, bis ein Update verfügbar ist
- Firewall-Regeln implementieren, um Zugriff auf QoS-Funktionen zu beschränken
- Systemlogs auf verdächtige Kommandoausführungen überprüfen
- Netzwerksegmentierung verwenden, um Lateral Movement zu begrenzen
Bewertung
Diese Schwachstelle stellt eine erhebliche Bedrohung dar. Die Kombination aus öffentlich verfügbarem Exploit, fehlenden Patches und direktem Netzwerkzugriff ermöglicht triviale Systemkompromittierungen. Sofortige Abhilfemaßnahmen sind erforderlich. Migrations-Pfade zu aktuellen, gepflegten Distributionen sollten priorisiert werden.
„`