Zaifliklardan birgalikda foydalanish tajovuzkorga kodni masofadan turib bajarishga imkon berishi mumkin.
Crestron TSW-X60 va MC3 ko’p vazifali masofadan boshqarish tizimlarida to’rtta jiddiy zaiflik aniqlandi. Birgalikda foydalanilganda, bu zaifliklar tajovuzkorga yuqori tizim imtiyozlari bilan kodni masofadan turib bajarishga imkon berishi mumkin. CVE-2018-11228 va CVE-2018-11229 operatsion tizimdagi muhim masofadan buyruqlarni bajarish zaifliklari hisoblanadi. Ushbu zaifliklar Crestron Toolbox Protocol (CTP) da kodni masofadan bajarishga imkon beradi. Bu zaifliklar faqat TSW-X60 qurilmalariga ta’sir qiladi.
CVE-2018-10630 zaifligi kirishni boshqarishdagi nuqsonli muammodir. Qurilmalar autentifikatsiya o’chirilgan holda yetkazib beriladi. Shuning uchun, agar buzilgan bo’lsa, CTP konsoliga kirish ochiq qoladi.
CVE-2018-13341 zaifligi hisob ma’lumotlarini noto’g’ri ishlatish bilan bog’liq muammodir. Maxsus sudo hisoblari uchun parollarni standart imtiyozlarga ega foydalanuvchilar uchun mavjud bo’lgan ma’lumotlar yordamida shifrlash mumkin. Hujumchilar bu parollarni shifrlashi mumkin, bu ularga yashirin API chaqiruvlarini bajarish va CTP konsolining izolyatsiya qilingan muhitidan yuqori imtiyozlar bilan chiqib ketish imkonini beradi.
Ishlab chiqaruvchi endi tegishli tuzatishlarni e’lon qildi. Foydalanuvchilarga eng so’nggi dasturiy ta’minot yangilanishlarini o’rnatish tavsiya etiladi.