CVE-2020-19664
Sobre
O DrayTek Vigor2960 1.5.1 permite execução remota de comandos por meio de metacaracteres de shell em uma ação toLogin2FA para mainfunction.cgi.
Análise do analista Rainforest
Um atacante insere metacaracteres de shell na ação toLogin2FA do mainfunction.cgi do DrayTek Vigor2960 e obtém execução de comandos no roteador. O vetor lista privilégio baixo em vez de nenhum, então nominalmente alguma autenticação é necessária, mas o alvo é um dispositivo de rede de borda.
Equipamentos DrayTek têm um longo histórico de serem martelados por botnets, e a realidade prática de dispositivos de borda é que a barreira de baixo privilégio é frequentemente vencida com trivialidade por meio de credenciais padrão ou fracas. Execução de comandos em um roteador é um pivô para toda a rede por trás dele, o que é exatamente por que esses dispositivos atraem exploração automatizada.
Nossa ênfase é a exposição da interface de gerenciamento e a atualidade do firmware. Localizamos quais unidades Vigor2960 são alcançáveis, confirmamos a versão do firmware e ponderamos o requisito PR:L de forma realista, observando que credenciais padrão inalteradas efetivamente o apagam. Dispositivos de borda ganham um aumento de prioridade porque um único deles faz a ponte entre o externo e o interno.
Referências
CVEs Relacionadas
Perguntas frequentes
O que é CVE-2020-19664?
O DrayTek Vigor2960 1.5.1 permite execução remota de comandos por meio de metacaracteres de shell em uma ação toLogin2FA para mainfunction.cgi.
Qual a gravidade de CVE-2020-19664?
CVE-2020-19664 tem pontuação base CVSS 3.1 de 8.8, classificada como high. No Rainforest Risk Index — que pondera a gravidade junto com a facilidade de alcançar a falha e a amplitude do impacto — a nota é 89 de 100, na faixa crítico.
Como CVE-2020-19664 é explorada?
Segundo o vetor CVSS (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H): vetor de ataque Rede, complexidade de ataque Baixa, privilégios necessários Baixo, interação do usuário Nenhuma. Impacto em confidencialidade Alto, integridade Alto e disponibilidade Alto.
Quais produtos são afetados por CVE-2020-19664?
Os avisos públicos listam como afetados: vigor2960, vigor2960 firmware. Consulte as referências desta página para as versões exatas confirmadas por cada fornecedor.
Como corrigir CVE-2020-19664?
Aplique a correção publicada pelo fornecedor — as referências desta página levam aos avisos e patches originais. Quando não for possível corrigir de imediato, reduza a exposição do componente afetado e monitore tentativas de exploração. Clientes Rainforest recebem esta vulnerabilidade correlacionada aos próprios ativos e priorizada pela exposição real, não apenas pela nota.
Potencialize sua estratégia de segurança com a Rainforest
Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.
