PT-2020-5629 · Microsoft+12 · Xbox One+13

Publicado

2014-02-06

·

Atualizado

2024-06-15

·

CVE-2020-12695

CVSS v2.0

7.8

Alta

VetorAV:N/AC:M/Au:N/C:P/I:N/A:C
Nome do software vulnerável e versões afetadas
Versões da especificação UPnP da Open Connectivity Foundation anteriores a 17/04/2020
Versões do 4thline cling de 2.0.0 a 2.1.2
Descrição
O problema está relacionado ao protocolo UPnP, que permite que invasores remotos causem uma negação de serviço por meio de um parâmetro CALLBACK não verificado no cabeçalho da solicitação. Essa vulnerabilidade pode ser explorada para extrair dados de redes, escanear portas de computadores na rede interna e amplificar ataques DDoS usando milhões de dispositivos UPnP conectados, como modems a cabo, roteadores domésticos, consoles de videogame, câmeras IP, decodificadores de TV, centros de mídia e impressoras. O número estimado de dispositivos potencialmente afetados em todo o mundo não foi especificado, mas sabe-se que a vulnerabilidade afeta uma ampla gama de dispositivos, incluindo PCs com Windows 10, Xbox One, modems e roteadores de diferentes fabricantes, smart TVs e dispositivos de “casa inteligente”.
Recomendações
Para versões da especificação UPnP da Open Connectivity Foundation anteriores a 17/04/2020: considere desativar o protocolo UPnP até que um patch esteja disponível.
Para as versões 2.0.0 a 2.1.2 do 4thline cling: Como o 4thline cling não é mais suportado pelos mantenedores, considere atualizar para uma alternativa suportada ou desativar o parâmetro CALLBACK vulnerável no cabeçalho da solicitação.
Como solução alternativa temporária, considere restringir o acesso ao protocolo UPnP para minimizar o risco de exploração. Além disso, considere fechar as portas UPnP para prevenir possíveis ataques.

Exploit

Correção

SSRF

Incorrect Default Permissions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2021:1789
ALT-PU-2014-1157
ALT-PU-2020-2224
BDU:2021-01329
CESA-2021_1789
CVE-2020-12695
DLA-2315-1
DLA-2318-1
DLA-2489-1
DSA-4806-1
DSA-4806-2
DSA-4898-1
GHSA-C438-6F6R-PG8W
MGASA-2020-0304
MGASA-2020-0483
OESA-2022-1768
OPENSUSE-SU-2020:2160-1
OPENSUSE-SU-2020:2194-1
OPENSUSE-SU-2020:2204-1
OPENSUSE-SU-2020:2226-1
OPENSUSE-SU-2020_2160-1
OPENSUSE-SU-2020_2194-1
OPENSUSE-SU-2021:0519-1
OPENSUSE-SU-2021:0545-1
OPENSUSE-SU-2021_0519-1
OPENSUSE-SU-2024:10837-1
OPENSUSE-SU-2024:10846-1
OPENSUSE-SU-2024:11050-1
RHSA-2021:1789
RHSA-2021_1789
RLSA-2021:1789
USN-4494-1
USN-4722-1
USN-4734-1
USN-4734-2

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Debian
Linuxmint
Open Connectivity Foundation Upnp
Red Hat
Rocky Linux
Suse
Ubuntu
Windows 10
Xbox One
Cling