CRITICAL🇬🇧 English

CVE-2015-0936

Ceragon FibeAir IP-10 — domyślny klucz SSH umożliwia zdalny dostęp

CVSS 9.8v3.1pub. 2017-06-01upd. 2026-05-13

Urządzenia Ceragon FibeAir IP-10 zawierają wbudowany domyślny publiczny klucz SSH w pliku authorized_keys użytkownika mateidu. Atakujący posiadający odpowiadający klucz prywatny może uzyskać nieautoryzowany dostęp SSH do urządzenia bez żadnego uwierzytelnienia własnego.

Pokaż oryginał (EN)

Ceragon FibeAir IP-10 have a default SSH public key in the authorized_keys file for the mateidu user, which allows remote attackers to obtain SSH access by leveraging knowledge of the private key.

🤖 Analiza AI
Jak działa

Producent umieścił w firmware urządzenia predefiniowany klucz publiczny SSH w pliku authorized_keys dla konta użytkownika mateidu. Mechanizm uwierzytelniania SSH oparty na kluczach polega na weryfikacji posiadania pasującego klucza prywatnego — jeśli ten klucz prywatny jest znany lub dostępny publicznie, każdy może zalogować się do urządzenia jako użytkownik mateidu. Podatność nie wymaga żadnej interakcji ze strony użytkownika ani znajomości hasła.

Skutki

Atakujący zdalnie i bez uwierzytelnienia może uzyskać dostęp SSH do urządzenia, co prowadzi do pełnej kompromitacji poufności, integralności oraz dostępności systemu, w tym potencjalnej kontroli nad infrastrukturą sieciową opartą na tych urządzeniach.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się natychmiastowe usunięcie domyślnego klucza publicznego z pliku authorized_keys konta mateidu oraz ograniczenie dostępu SSH do urządzeń wyłącznie z zaufanych adresów IP na poziomie firewalla.

Kogo dotyczy

Ceragon FibeAir IP-10 Firmware, Ceragon FibeAir IP-10C, Ceragon FibeAir IP-10E, Ceragon FibeAir IP-10G — konkretne wersje wskazane w referencjach producenta

Uwagi

Informacja o podatności została opublikowana w serwisie Full Disclosure w kwietniu 2015 roku (fulldisclosure/2015/Apr/3), natomiast formalne CVE opublikowano 2017-06-01. Proof-of-concept oraz szczegóły dotyczące klucza prywatnego były dostępne publicznie w serwisie Packet Storm Security.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Ceragon Fibeair Ip 10c

    HW
    Ceragon
    wszystkie wersje
  • Ceragon Fibeair Ip 10e

    HW
    Ceragon
    wszystkie wersje
  • Ceragon Fibeair Ip 10 Firmware

    OS
    Ceragon
    wszystkie wersje
  • Ceragon Fibeair Ip 10g

    HW
    Ceragon
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2016-10309CRITICAL9.8PL ✓ten sam produkt

Ceragon FibeAir IP-10 — pominięcie uwierzytelnienia przez spreparowane cookie

CVE-2017-9137HIGH7.3ten sam vendor

Ceragon FibeAir IP-10 wireless radios through 7.2.0 have a default password of mateidu for the mateidu account...

CVE-2015-0924HIGH7.8ten sam vendor

Ceragon FibeAir IP-10 bridges have a default password for the root account, which makes it easier for remote a...

CVE-2025-57175MEDIUM6.4ten sam vendor

Urządzenia Siklu EtherHaul 8010 siklu-uimage-nxp-enc-10_6_2-18707-ea552dc00b posiadają statyczne hasło root.