HackerHood scopre un nuovo bug su UaniaOS: da un tool di cattura pacchetti a una shell da root
What it means
UaniaOS presenta una vulnerabilità che permette di ottenere shell root tramite la cattura di pacchetti. L’accesso alla GUI web consente di leggere e scrivere file di sistema, inclusi file sensibili. La vulnerabilità sfrutta permessi ACL eccessivi e l’endpoint UBUS. Non è stata confermata la conoscenza dell’exploit in rete. Una patch è disponibile per UaniaOS.
Why it matters
Per le PMI italiane, un accesso non autorizzato a dispositivi di rete può compromettere la disponibilità e la sicurezza dei dati. La mancanza di shell e di accesso diretto al filesystem rende questa vulnerabilità particolarmente pericolosa, poiché permette un controllo completo del dispositivo senza lasciare tracce.
Recommended actions
- Applicare la patch disponibile per UaniaOS
- Limitare l’accesso alla GUI web a utenti autorizzati
- Configurare ACL rigorosi per i file sensibili
- Monitorare le richieste a /ubus/ e /cgi-bin/luci
- Implementare un firewall per limitare l’accesso alle porte non necessarie
- Eseguire regole di rilevamento di accessi anomali a file di sistema
- Verificare la configurazione di UBUS e delle ACL
Potential operational benefits
- Riduzione della superficie esposta
- Prevenzione di accessi non autorizzati
- Miglioramento del controllo su dispositivi di rete
- Riduzione del rischio di compromissione
Text acquired from the source
Molti apparati di rete moderni scelgono di affidare l’intera amministrazione a un’interfaccia web, senza lasciare...
- Source
- Red Hot Cyber (OSINT editoriale)
- Publishing entity
- Red Hot Cyber
- Entity type
- editorial osint
- Area
- Europe · IT
- Original language
- it · translation not needed
- Publication
- 24/09/2026 09:56
- MITRE ATT&CK
- T1486, T1078, T1190
- Stated country
- IT