PT-2021-19476 · Quectel · Quectel Eg25-G
Nns
·
Publicado
2021-08-12
·
Atualizado
2022-05-03
·
CVE-2021-31698
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Dispositivos Quectel EG25-G até a versão 202006130814
Descrição
A vulnerabilidade permite a execução remota de código arbitrário por meio do uso de um comando AT para inserir metacaracteres de shell na entrada
quectel handle fumo cfg no atfwd daemon. Isso pode levar à execução de código como root por meio de comandos AT no modem Quectel EG25-G.Recomendações
Para dispositivos Quectel EG25-G até 202006130814, considere desativar o
atfwd daemon ou restringir o uso de comandos AT até que um patch esteja disponível. Evite usar a entrada quectel handle fumo cfg no daemon afetado para minimizar o risco de exploração.Exploit
Correção
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Quectel Eg25-G