Podatność w pliku passwd_recovery.lua routera TP-Link Archer C9 (wersja firmware 160517) pozwala atakującemu na zdalne zresetowanie hasła administratora. Wynika ona z użycia przewidywalnego generatora liczb losowych, co czyni mechanizm odzyskiwania hasła całkowicie nieskuteczny.
▸ Pokaż oryginał (EN)
passwd_recovery.lua on the TP-Link Archer C9(UN)_V2_160517 allows an attacker to reset the admin password by leveraging a predictable random number generator seed. This is fixed in C9(UN)_V2_170511.
Skrypt passwd_recovery.lua odpowiedzialny za procedurę odzyskiwania hasła administratora wykorzystuje generator liczb pseudolosowych (PRNG) z przewidywalnym ziarnem (seed). Atakujący, będąc w stanie przewidzieć wartość seed, może odtworzyć generowane tokeny lub wartości używane w procesie resetowania hasła. Nie są wymagane żadne uprawnienia ani interakcja użytkownika — atak jest możliwy zdalnie przez sieć.
Atakujący może zresetować hasło konta administratora routera, uzyskując tym samym pełną kontrolę nad urządzeniem, jego konfiguracją oraz ruchem sieciowym przechodzącym przez router.
Należy zaktualizować firmware do wersji C9(UN)_V2_170511 lub nowszej, dostępnej na stronie producenta TP-Link pod adresem wskazanym w referencjach. Patch eliminuje podatność przez naprawę mechanizmu generowania losowych wartości w skrypcie passwd_recovery.lua.
TP-Link Archer C9 (UN) V2 z firmware w wersji 160517 (C9(UN)_V2_160517)
Podatność została opisana i opublikowana 21 lipca 2017 r. na blogu devcraft.io. Wersja firmware z poprawką (170511) była dostępna przed publicznym ujawnieniem podatności.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HTp Link Archer C9 \(2.0\)
HWTp-Linkwszystkie wersjeTp Link Archer C9 \(2.0\) Firmware
OSTp-Link160517
Powiązane podatności
A pre-authentication OS command injection vulnerability has been identified in Omada gateways configured to op...
Zdalne wykonanie poleceń OS bez uwierzytelnienia w routerach TP-Link Omada
Command injection w bramkach Omada (TP-Link) po uwierzytelnieniu admina
TP-Link TL-WR845N — zakodowane na stałe hasło roota (hardcoded password)
TP-Link TL-WR845N — przesyłanie danych uwierzytelniających w postaci jawnego tekstu