CRITICAL🇬🇧 English

CVE-2001-0967

Knox Arkeia: stały salt w szyfrowaniu haseł ułatwia atak brute force

CVSS 9.8v3.1pub. 2001-08-31upd. 2026-04-16

Knox Arkeia server 4.2 używa stałej wartości salt podczas szyfrowania haseł funkcją crypt(), co znacząco osłabia ochronę przechowywanych haseł. Podatność umożliwia atakującemu przeprowadzenie skutecznego ataku brute force na hasła użytkowników systemu backupu.

Pokaż oryginał (EN)

Knox Arkeia server 4.2, and possibly other versions, uses a constant salt when encrypting passwords using the crypt() function, which makes it easier for an attacker to conduct brute force password guessing.

🤖 Analiza AI
Jak działa

Funkcja crypt() normalnie powinna używać losowej wartości salt dla każdego hasła, co sprawia, że nawet identyczne hasła mają różne skróty i utrudnia ataki słownikowe oraz brute force. W Knox Arkeia server 4.2 wartość salt jest stała — taka sama dla wszystkich haseł. Oznacza to, że atakujący może z góry obliczyć tablicę skrótów (precomputed hash table) dla typowych haseł i porównywać je z wykradzionymi skrótami, znacząco skracając czas łamania haseł. Podatność jest sklasyfikowana jako CWE-916 — użycie słabego mechanizmu hashowania haseł.

Skutki

Atakujący, który uzyska dostęp do bazy skrótów haseł, może w krótszym czasie odgadnąć hasła użytkowników systemu Arkeia. Skuteczne złamanie hasła może prowadzić do nieautoryzowanego dostępu do serwera backupu, a w konsekwencji do przejęcia kontroli nad danymi kopii zapasowych lub całym środowiskiem.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się również zmianę wszystkich haseł użytkowników systemu Arkeia po wdrożeniu poprawki oraz ograniczenie dostępu sieciowego do serwera Arkeia wyłącznie do zaufanych hostów.

Kogo dotyczy

Knox Arkeia server w wersji 4.2 oraz potencjalnie inne wersje tego produktu.

Uwagi

Podatność została ujawniona publicznie poprzez listę mailingową Bugtraq w sierpniu 2001 roku (identyfikator SecurityFocus BID: 3204).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Arkeia

    APP
    Arkeia
    4.24.2.8-2
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2005-0496CRITICAL9.8PL ✓ten sam vendor

Zakodowane na stałe dane uwierzytelniające (backdoor) w Arkeia Network Backup Client

CVE-2015-7709HIGH10.0ten sam vendor

The arkeiad daemon in the Arkeia Backup Agent in Western Digital Arkeia 11.0.12 and earlier allows remote atta...