PT-2021-21859 · Grandstream · Grandstream Ht801

Adam Simuntis

+1

·

Publicado

2021-10-27

·

Atualizado

2021-11-03

·

CVE-2021-37748

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
**Nome do software vulnerável e versões afetadas:
Grandstream HT801 versões anteriores à 1.0.29
Descrição:
O problema está relacionado a vários estouros de buffer no shell de configuração restrita (/sbin/gs config), que permitem que usuários remotos autenticados executem código arbitrário como root por meio de uma configuração manage if maliciosamente criada. Isso contorna as restrições pretendidas do shell, permitindo o controle total do dispositivo. Credenciais fracas padrão podem ser usadas para autenticação.
Recomendações:
Para versões anteriores à 1.0.29, atualize para a versão 1.0.29 ou posterior para resolver o problema. Como solução temporária, considere alterar as credenciais fracas padrão para credenciais fortes e restringir o acesso ao shell /sbin/gs config até que a atualização possa ser aplicada.

Exploit

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-37748

Produtos afetados

Grandstream Ht801