Falhas Críticas nos Switches WGS-804HPT Ativam a Exploração de RCE e Rede

Pesquisadores de segurança cibernética revelaram três falhas de segurança nos switches industriais WGS-804HPT da Planet Technology que poderiam ser encadeados para obter a execução remota de código de pré-autenticação em dispositivos suscetíveis.

“Esses switches são amplamente utilizados em sistemas de automação residencial e de construção para uma variedade de aplicações de rede”, Tomer Goldschmidt, da Claroty disse em um relatório de quinta-feira. “Um atacante que é capaz de controlar remotamente um desses dispositivos pode usá-los para explorar ainda mais dispositivos em uma rede interna e fazer movimento lateral.”

A empresa de segurança de tecnologia operacional, que realizou uma extensa análise do firmware usado nesses switches usando a estrutura QEMU, disse que as vulnerabilidades estão enraizadas na interface dispatcher.cgi usada para fornecer um serviço da web. A lista de falhas está abaixo –

  • CVE-2024-52558 (CVSS score: 5.3) – Uma falha de underflow inteiro que pode permitir que um invasor não autenticado envie uma solicitação HTTP malformada, resultando em uma falha
  • CVE-2024-52320 (CVSS score: 9.8) – Uma falha de injeção de comando do sistema operacional que pode permitir que um invasor não autenticado envie comandos por meio de uma solicitação HTTP maliciosa, resultando na execução remota de código
  • CVE-2024-48871 (CVSS score: 9.8) – Uma falha de estouro de buffer baseada em pilha que pode permitir que um invasor não autenticado envie uma solicitação HTTP maliciosa, resultando na execução remota de código

A exploração bem-sucedida das falhas pode permitir que um invasor sequestre o fluxo de execução incorporando um shellcode na solicitação HTTP e obtenha a capacidade de executar comandos do sistema operacional.

Após a divulgação responsável, a empresa de Taiwan lançou patches para as deficiências com versão 1.305b241111 lançado em 15 de novembro de 2024.

Fonte: https://thehackernews.com/