Urządzenia Ceragon FibeAir IP-10 zawierają wbudowany domyślny publiczny klucz SSH w pliku authorized_keys użytkownika mateidu. Atakujący posiadający odpowiadający klucz prywatny może uzyskać nieautoryzowany dostęp SSH do urządzenia bez żadnego uwierzytelnienia własnego.
▸ Pokaż oryginał (EN)
Ceragon FibeAir IP-10 have a default SSH public key in the authorized_keys file for the mateidu user, which allows remote attackers to obtain SSH access by leveraging knowledge of the private key.
Producent umieścił w firmware urządzenia predefiniowany klucz publiczny SSH w pliku authorized_keys dla konta użytkownika mateidu. Mechanizm uwierzytelniania SSH oparty na kluczach polega na weryfikacji posiadania pasującego klucza prywatnego — jeśli ten klucz prywatny jest znany lub dostępny publicznie, każdy może zalogować się do urządzenia jako użytkownik mateidu. Podatność nie wymaga żadnej interakcji ze strony użytkownika ani znajomości hasła.
Atakujący zdalnie i bez uwierzytelnienia może uzyskać dostęp SSH do urządzenia, co prowadzi do pełnej kompromitacji poufności, integralności oraz dostępności systemu, w tym potencjalnej kontroli nad infrastrukturą sieciową opartą na tych urządzeniach.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się natychmiastowe usunięcie domyślnego klucza publicznego z pliku authorized_keys konta mateidu oraz ograniczenie dostępu SSH do urządzeń wyłącznie z zaufanych adresów IP na poziomie firewalla.
Ceragon FibeAir IP-10 Firmware, Ceragon FibeAir IP-10C, Ceragon FibeAir IP-10E, Ceragon FibeAir IP-10G — konkretne wersje wskazane w referencjach producenta
Informacja o podatności została opublikowana w serwisie Full Disclosure w kwietniu 2015 roku (fulldisclosure/2015/Apr/3), natomiast formalne CVE opublikowano 2017-06-01. Proof-of-concept oraz szczegóły dotyczące klucza prywatnego były dostępne publicznie w serwisie Packet Storm Security.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCeragon Fibeair Ip 10c
HWCeragonwszystkie wersjeCeragon Fibeair Ip 10e
HWCeragonwszystkie wersjeCeragon Fibeair Ip 10 Firmware
OSCeragonwszystkie wersjeCeragon Fibeair Ip 10g
HWCeragonwszystkie wersje
Powiązane podatności
Ceragon FibeAir IP-10 — pominięcie uwierzytelnienia przez spreparowane cookie
Ceragon FibeAir IP-10 wireless radios through 7.2.0 have a default password of mateidu for the mateidu account...
Ceragon FibeAir IP-10 bridges have a default password for the root account, which makes it easier for remote a...
Urządzenia Siklu EtherHaul 8010 siklu-uimage-nxp-enc-10_6_2-18707-ea552dc00b posiadają statyczne hasło root.