Serwer Telnet w urządzeniach 3Com SuperStack II PS Hub 40 nie wprowadza opóźnienia ani nie rozłącza zdalnych użytkowników po podaniu błędnych danych logowania. Umożliwia to atakującym przeprowadzenie ataku brute force na hasła bez żadnych ograniczeń.
▸ Pokaż oryginał (EN)
The telnet server for 3Com hardware such as PS40 SuperStack II does not delay or disconnect remote attackers who provide an incorrect username or password, which makes it easier to break into the server via brute force password guessing.
Podatność wynika z braku implementacji mechanizmu ochrony przed wielokrotnymi nieudanymi próbami uwierzytelnienia (CWE-307 — Improper Restriction of Excessive Authentication Attempts). Atakujący może bez przeszkód wysyłać kolejne próby logowania przez protokół Telnet, podając różne kombinacje nazwy użytkownika i hasła. Serwer nie reaguje na kolejne błędne próby — nie nakłada opóźnień ani nie blokuje połączenia — co pozwala na automatyczne, masowe testowanie haseł.
Atakujący może uzyskać pełny, nieautoryzowany dostęp do urządzenia sieciowego poprzez odgadnięcie hasła metodą brute force. W konsekwencji możliwe jest przejęcie kontroli nad urządzeniem, zmiana jego konfiguracji oraz zakłócenie działania sieci.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu do interfejsu Telnet wyłącznie do zaufanych adresów IP za pomocą reguł firewall lub list ACL oraz rozważenie wyłączenia Telnetu na rzecz bezpieczniejszego protokołu zarządzania.
3Com SuperStack II PS Hub 40 (firmware urządzenia) — wersje wskazane w referencjach producenta
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H3com Superstack Ii Ps Hub 40
HW3Comwszystkie wersje3com Superstack Ii Ps Hub 40 Firmware
OS3Comwszystkie wersje
Powiązane podatności
The web management interface in 3Com Wireless 8760 Dual Radio 11a/b/g PoE Access Point allows remote attackers...
The 3Com 3CRWER100-75 router with 1.2.10ww software, when enabling an optional virtual server, configures this...
Unspecified vulnerability in TOS 2.1.x, 2.2.x before 2.2.5, and 2.5.x before 2.5.2 on TippingPoint IPS allows ...
TippingPoint IPS before 20070710 does not properly handle a hex-encoded alternate Unicode '/' (slash) characte...
The 3Com TippingPoint IPS do not properly handle certain full-width and half-width Unicode character encodings...