タイトル: SOUND4 IMPACT/FIRST/PULSE/Eco <=2.x (upload.cgi) の認証なしのリモートコード実行 諮問ID: ZSL-2022-5741 タイプ: ローカル/リモート 影響: システムへのアクセス、DoS リスク: 5/5 公開日: 2022年12月14日 概要 SOUND4製品には、認証のないリモートコード実行の脆弱性が存在します。攻撃者は、パストラバーサルの欠陥を含むファームウェアアップロード/アップロード機能を悪用することで、この脆弱性を攻撃できます。これにより、攻撃者は www-data の権限でシステム上の任意の場所に悪意のあるファイルを書き込み、実行して不正なアクセスを取得することができます。 影響を受けるバージョン FM/HDラジオ処理: Impact/Pulse/First (バージョン2: 1.1/2.15)、Impact/Pulse/First (バージョン1: 2.1/1.69) Impact/Pulse Eco 1.1.6 -音声処理: BigVoice1 1.2 BigVoice2 1.3.0 Webオーディオストリーミング: Stream 1.1.2/4.29 -透かし: WM2 (Kantar Media) 1.1.1 ベンダーの状況 [2022年9月26日] 脆弱性を発見。 [2022年9月30日] ベンダーに連絡。 [2022年12月13日] ベンダーからの回答なし。 [2022年12月14日] 公開セキュリティアドバイス発表。 参照 1. https://packetstormsecurity.com/files/170268/SOUND4-IMPACT-FIRST-PULSE-Eco-2.x-upload.cgi-Code-Execution.html 2. https://github.com/zeroscience/advisory/blob/master/ZSL-2022-5741%20(2) 3. https://exchange.xforce.ibmcloud.com/vulnerabilities/247951 変更履歴 [2022年12月14日] - 初版公開 [2022年12月28日] - 参照[1]および[2]を追加 [2023年4月20日] - 参照[3]を追加