Zum Inhalt springen
CVE-2025-67038CriticalCVSS: 9.8

CVE-2025-67038: Kritische OS-Kommandoinjektion in Lantronix EDS5000

Im Lantronix EDS5000 der Version 2.1.0.0R3 ermöglicht eine fehlende Eingabesäuberung im HTTP-RPC-Modul die Einschleusung beliebiger OS-Kommandos. Ein nicht authentisierter Angreifer kann über den Benutzernamen-Parameter beliebige Systembefehle mit Root-Rechten ausführen.

METADATEN

Entdeckt:
11.03.2026
Patch verfügbar:
Nein

BETROFFENE SYSTEME

  • Lantronix EDS5000 2.1.0.0R3

Zusammenfassung

In Lantronix EDS5000 Geräten der Version 2.1.0.0R3 wurde eine kritische Sicherheitslücke (CVE-2025-67038) entdeckt. Das HTTP-RPC-Modul führt bei fehlgeschlagener Authentifizierung ein Shell-Kommando zur Protokollierung aus. Der Benutzername wird dabei ohne jede Bereinigung direkt in den Befehlsstring concatenated. Angreifer können beliebige Betriebssystembefehle mit Root-Privilegien einschleusen.

Die Schwachstelle wurde von Francesco La Spina und Stanislav Dashevskyi von Forescout Technologies entdeckt und an CISA gemeldet.

Technische Details

Die Schwachstelle (CWE-78: Improper Neutralization of Special Elements used in an OS Command) liegt im HTTP-RPC-Modul des Lantronix EDS5000. Bei jedem fehlgeschlagenen Authentifizierungsversuch wird der übermittelte Benutzername in ein Shell-Kommando zur Log-Erstellung eingefügt. Da keine Sanitisierung des Parameter erfolgt, kann ein Angreifer durch Einschleusen von Shell-Metazeichen (z.B. ;, |, $(...)) beliebige Kommandos ausführen.

CVSS 3.1: 9.8 (CRITICAL)
Angriffsvektor: Netzwerk (AV:N)
Angriffskomplexität: Niedrig (AC:L)
Benötigte Berechtigung: Keine (PR:N)
Benutzerinteraktion: Keine (UI:N)
Auswirkung: Vertraulichkeit, Integrität, Verfügbarkeit – jeweils Hoch (C:H/I:H/A:H)

Betroffene Systeme

  • Lantronix EDS5000 mit Firmware-Version 2.1.0.0R3

Die Geräte werden weltweit in den Sektoren Kommunikation, Informationstechnologie und Fertigung (Critical Manufacturing) eingesetzt. Auch das baugleiche Schwestermodell EDS3000PS (Version 3.1.0.0R2) ist von weiteren CVEs betroffen, jedoch nicht von dieser spezifischen Schwachstelle.

Empfehlungen und Maßnahmen

Zum aktuellen Zeitpunkt ist kein offizieller Patch von Lantronix für diese Schwachstelle verfügbar. Folgende Maßnahmen werden zur Risikominimierung empfohlen:

  1. Netzwerkexposition minimieren: EDS5000-Geräte dürfen nicht direkt aus dem Internet erreichbar sein. Zugriff auf die Management-Oberfläche ausschließlich über interne oder VPN-geschützte Netzwerke.
  2. Firewall-Regeln: Management-Schnittstellen hinter Firewalls platzieren und vom Geschäftsnetz isolieren.
  3. Zugriffskontrolle: Falls möglich, den Zugriff auf die Web-Oberfläche auf vertrauenswürdige IP-Adressen beschränken.
  4. Überwachung: Logs auf verdächtige Authentifizierungsversuche mit ungewöhnlichen Zeichen im Benutzernamen überwachen.
  5. Patch-Status beobachten: Regelmäßig die Lantronix-Support-Seite (https://www.lantronix.com/technical-support/) auf Firmware-Updates prüfen.

CISA empfiehlt zudem die Nutzung von VPNs für den Fernzugriff und die Umsetzung von Defense-in-Depth-Strategien gemäß ICS-TIP-12-146-01B.

Quellen