
कैसिया गेटवे फर्मवेयर में अनसैनिटाइज़्ड queueUrl पैरामीटर के माध्यम से रिमोट कोड निष्पादन को प्रदर्शित करता है, जिससे अनप्रमाणित हमलावरों को रूट विशेषाधिकारों के साथ bash कमांड इंजेक्ट करने की अनुमति मिलती है।
रिपॉजिटरी में Dodge Industrial टीम द्वारा Dodge OPTIFY प्लेटफॉर्म के लिए खोजे गए CVE-2023-31446 का विवरण शामिल है।
CVE ID: CVE-2023-31446
विक्रेता: Cassia Networks
उत्पाद: Cassia Gateway Firmware
संस्करण: <2.1.1.230309*
भेद्यता: रिमोट कोड निष्पादन/रिमोट कोड इंजेक्शन
प्रभावित: गेटवे
विवरण: /bypass/config में queueUrl पैरामीटर सैनिटाइज़ नहीं किया गया है। यह डिवाइस स्टार्टअप पर bash कोड इंजेक्ट करने और इसे रूट विशेषाधिकारों के साथ निष्पादित करने की अनुमति देता है।
स्थिति: विक्रेता द्वारा पुष्टि की गई, ठीक किया गया
पैच किया गया संस्करण: 2.1.1.230720*
Cassia ने अतीत में एक फ़ंक्शन लागू किया है जो गेटवे को ब्लूटूथ स्कैन डेटा को SQS Amazon Services में पुश करने की अनुमति देता है।
उल्लिखित कार्यक्षमता की सेटिंग्स API एंडपॉइंट द्वारा सेट की जा सकती हैं:
http:///bypass/config?type=sqs&keyId=<"keyId">&key=<"keysecret">&queueUrl=<"queueServiceUrl">
जांच के आधार पर, SQS सुविधा डिवाइस के बूट समय पर सेवा शुरू करती है।
सेवा कॉन्फ़िगरेशन फ़ाइल लोड करती है, जहां उल्लिखित एंडपॉइंट सेटिंग्स को अधिलेखित करता है।
सेवा निर्दिष्ट URL लोड करने के बाद रूट bash परिप्रेक्ष्य से nslookup चलाती है, जो URL पैरामीटर में एम्बेड किए गए किसी भी कमांड को चलाने की अनुमति देता है।
एंडपॉइंट तक पहुंच डिफ़ॉल्ट रूप से प्रमाणित नहीं है। इसके अलावा, यह सुविधा आधिकारिक Cassia दस्तावेज़ीकरण में वर्णित नहीं थी।
हमलावर queueUrl पैरामीटर में bash कमांड ${id} एम्बेड कर सकता है:

डिवाइस को रीबूट करने के बाद, गेटवे कमांड को रूट विशेषाधिकारों के साथ चलाएगा (A,AAA क्वेरी देखें):

गेटवे -> डिफ़ॉल्ट गेटवे (Linux) -> इंटरनेट