重要情報 タイトル: Microhard Systems 3G/4G Cellular Ethernet and Serial Gateway のリモートルート権限付与脆弱性 アドバイザリ ID: ZSL-2018-5479 タイプ: ローカル/リモート 影響: システムアクセス リスク: 5/5 公開日: 2018年7月17日 ベンダー Microhard Systems Inc. - http://www.microhardcorp.com 影響を受けるバージョン IPn4G 1.1.0 build 1098 IPn3Gb 2.2.0 build 2160 IPn4Gb 1.1.6 build 1184-14 IPn4Gb 1.1.0 Rev 2 build 1090-2 IPn4Gb 1.1.0 Rev 2 build 1086 Bullet-3G-1.2.0 Rev A build 1032 VIP4G b 1.1.6 build 1204 VIP4G b 1.1.6 Rev 3.0 build 1184-14 VIP4G-WiFi-N 1.1.6 Rev 2.0.0 build 1196 IPn4GiJ / Bullet-3G 1.2.0 build 1076 IPn4Ghi / Bullet-LTE 1.2.0 build 1078 BulletPlus 1.3.0 build 1036 Dragon-LTE 1.1.0 build 1036 検証環境 httpd-ssl-1.0.0 Linux 2.6.32.9 (Bin@DProBuilder) (gcc version 4.4.3) ベンダーの対応状況 2018年3月13日: 脆弱性を発見。 2018年3月13日: ベンダーに連絡。 2018年5月9日: ベンダーから回答なし。 2018年5月10日: ベンダーに再連絡。 2018年5月24日: ベンダーから回答なし。 2018年5月25日: ベンダーに再連絡。 2018年7月16日: ベンダーから回答なし。 2018年7月17日: パブリックセキュリティアドバイザリを公開。 PoC microhard_rce.txt クレジット Vulnerability discovered by Gjoko Krstic -