SYSS-2019-017: Remote Code Execution-Schwachstelle in Appliance für BKS-Türschließsysteme

Ein Security Advisory von IT Security Consultant Sebastian Auwärter

Durch eine Schwachstelle in der Türschließsystem-Komponente "BKS EBK Buskoppler" in Versionen unter 3.01 lässt sich Schadcode über das SMB-Protokoll auf die Appliance hochladen und anschließend über das bereitgestellte Webinterface ausführen. Dieser Angriff kann ohne Kenntnis von Zugangsdaten durchgeführt werden. Die betroffenen Appliances basieren auf einem Raspberry Pi 3, frühere Raspberry Pi-Modelle sind nicht betroffen.

Detaillierte Informationen zu dieser gefundenen Schwachstelle finden Sie in unserem Security Advisory/You will find detailed information about this security issue in our Security Advisory:

Weitere Informationen über unsere Responsible Disclosure Policy bei der Veröffentlichung von Security Advisories finden Sie hier.

You will find further information about our Responsible Disclosure Policy concerning the publishing process of SySS Security Advisories here.


Termine

26.11.2019
Hack7: Sicherheit und Einfallstore bei Webapplikationen

28.11.2019
SySS auf der DeepSec

03.12.2019
Hack4: Angriffe gegen VoIP-Infrastrukturen