Instant On 3.4.2.0 закрывает 18 уязвимостей, включая удалённое выполнение кода без входа в систему

HPE Aruba Networking

Пять уязвимостей в точках доступа HPE Aruba Networking Instant On производитель оценил в диапазоне от 9.6 до 9.8 по шкале CVSS. Три из них ведут к выполнению произвольного кода, одна даёт внедрение команд, ещё одна обходит проверку подлинности. Учётные данные атакующему не нужны. Одни атаки проводятся удалённо по сети, другие требуют присутствия в соседнем сегменте. Выпуск 3.4.2.0 закрывает 18 уязвимостей, а проблемы касаются версий 3.4.1.0 и более ранних.

Детали уязвимостей

Переполнение буфера в доступном по сети интерфейсе (CVE-2026-76721) - самый прямой путь внутрь устройства. Злоумышленник отправляет точке доступа специально составленный запрос и получает выполнение кода с правами привилегированного пользователя. Оценка 9.8, а действий со стороны пользователя не требуется вовсе. Похожие проблемы - некорректная обработка строки формата и переполнение буфера при атаке из соседнего сегмента - дают тот же результат. При этом вторая из них требует, чтобы злоумышленник подключался к той же сети на втором уровне: проводом или по беспроводному каналу.

Шкала CVSS измеряет опасность ошибки по десятибалльной системе. Оценки выше девяти означают, что атаку можно провести без подготовки, без пароля и без помощи со стороны сотрудников. Именно к этой категории относятся пять описанных выше проблем.

Ещё один путь лежит через служебный протокол управления PAPI. Через него открыт доступ к командной строке точки доступа, и злоумышленник из соседнего сегмента выполняет команды с правами администратора устройства (CVE-2026-76724). Отдельная уязвимость позволяет обойти проверку подлинности прямо в протоколе управления, а затем повысить права вплоть до выполнения кода. Ни пароля, ни знания конфигурации конкретной сети для таких атак не нужно.

Остальные тринадцать уязвимостей требуют большего: входа в систему, высоких прав или локального доступа. Обход проверки подлинности в программном интерфейсе точки доступа получил оценку 8.1 и открывает доступ к закрытым участкам сети, но сработать может лишь при стечении обстоятельств, которыми атакующий не управляет. Две проблемы с оценкой 7.2 позволяют внедрить команды и подделать запросы от имени устройства. Второй приём называют подделкой запросов на стороне сервера (SSRF): точка доступа обращается к внутренним адресам сама, и внешние системы видят обращение с доверенного узла. Семь средних уязвимостей, от 4.1 до 6.6, ведут к повреждению памяти, отказу в обслуживании, локальному повышению прав и раскрытию служебных данных. Три низкие, от 2.7 до 3.3, ограничиваются кратким отказом в обслуживании и правкой небольшого набора файлов.

Точки доступа Instant On работают в небольших офисах, магазинах, кафе и гостиницах. Управление идёт через облако, поэтому отдельный контроллер не нужен, а парк устройств нередко остаётся без постоянного присмотра администратора. Между тем каждая точка доступа - полноценный сетевой узел внутри периметра. Полный контроль над таким устройством даёт злоумышленнику опору в беспроводном сегменте и доступ к внутренним адресам. Потому обход проверки подлинности здесь значит больше, чем следует из формальной оценки.

Уязвимости нашли внутренние исследователи HPE Networking. О публичном обсуждении и готовом коде эксплойта производитель не сообщает. Эксплойт - это программа или набор данных, которые используют ошибку для атаки. Отсутствие публичных образцов снижает риск немедленных атак, но не отменяет его, ведь бюллетень доступен всем.

HPE Networking предлагает обновить точки доступа до версии 3.4.2.0 и выше. В облачном режиме панель управления Instant On ставит исправления автоматически, и часть парка обновится без участия администратора. Версии, снятые с поддержки, производитель не проверял и советует считать потенциально уязвимыми. Если обновление откладывается, ограничьте доступ к веб-интерфейсам управления: отведите их в отдельный сегмент второго уровня либо виртуальную сеть (VLAN) и закройте правилами межсетевого экрана на третьем уровне и выше. Заодно настройте учёт обращений к устройству. Журналы помогут заметить попытки использовать эти уязвимости.

Восемнадцать уязвимостей в одном выпуске - много для одной линейки оборудования. Пять из них не требуют учётных данных, поэтому незакрытая точка доступа остаётся лёгкой целью для любого, кто оказался рядом с сетью. Сетевое оборудование всё чаще получает облачное управление и открытые служебные протоколы, и цена ошибки в них растёт. Атакующий получает не отдельный сервис, а вход в сеть. Проверить версию прошивки и закрыть интерфейсы управления от посторонних имеет смысл в первые же дни после выхода обновления.

Ссылки

Комментарии: 0