Спутниковый приемник SuperFlex серии SFX Международной корпорации передачи данных (IDC) содержит недокументированные, жестко закодированные/небезопасные учетные данные для учетной записи пользователя `xd`. Удаленный злоумышленник, не прошедший проверку подлинности, может войти в систему через FTP, используя эти учетные данные. Поскольку пользователь `xd` имеет права на запись в свой домашний каталог, где хранятся исполняемые пользователем двоичные файлы и символические ссылки (например, те, которые вызываются `xdstartstop`), злоумышленник может перезаписать эти файлы или манипулировать символическими ссылками для достижения выполнения произвольного кода от имени пользователя root.
Показать оригинальное описание (EN)
International Datacasting Corporation (IDC) SFX Series SuperFlex Satellite Receiver contains undocumented, hardcoded/insecure credentials for the `xd` user account. A remote unauthenticated attacker can log in via FTP using these credentials. Because the `xd` user has write permissions to their home directory where root-executed binaries and symlinks (such as those invoked by `xdstartstop`) are stored, the attacker can overwrite these files or manipulate symlinks to achieve arbitrary code execution as the root user.
Характеристики атаки
Последствия
Строка CVSS v4.0