Une SSRF publiée dans la fenêtre affecte les listeners WebSSH/WebTelnet de plusieurs équipements Lantronix. Un attaquant non authentifié peut amener l'équipement à initier une connexion SSH vers une destination contrôlée.
Analyse technique
La construction de la cible SSH par une version personnalisée de shellinaboxd emploie une valeur utilisateur dans un buffer de taille fixe. Une valeur de nom d'utilisateur trop longue peut tronquer le suffixe correspondant à l'adresse de l'équipement et rediriger la connexion SSH produite vers un hôte arbitraire.
Impact, versions et correctif
Détection / vérification
Contrôler les journaux d'accès WebSSH/WebTelnet et les flux SSH sortants inhabituels depuis les équipements, notamment vers des adresses internes ou des destinations non administrées.
Action recommandée
Appliquer les firmwares corrigés aux modèles pris en charge ; pour SLB882, isoler l'interface concernée et demander au fournisseur une trajectoire de correction.
Sources
Priorisation DFS : P3 · confiance de recoupement standard · 1 source(s).