CRITICAL🇬🇧 English

CVE-2017-14021

Hardkodowane klucze kryptograficzne w przełącznikach Korenix JetNet

CVSS 9.8v3.0pub. 2017-11-01upd. 2026-05-13

W urządzeniach sieciowych Korenix JetNet wykryto użycie hardkodowanych kluczy kryptograficznych i certyfikatów (CWE-321, CWE-798). Podatność umożliwia atakującemu przeprowadzenie ataku man-in-the-middle na zaszyfrowaną komunikację z urządzeniami.

Pokaż oryginał (EN)

A Use of Hard-coded Cryptographic Key issue was discovered in Korenix JetNet JetNet5018G version 1.4, JetNet5310G version 1.4a, JetNet5428G-2G-2FX version 1.4, JetNet5628G-R version 1.4, JetNet5628G version 1.4, JetNet5728G-24P version 1.4, JetNet5828G version 1.1d, JetNet6710G-HVDC version 1.1e, and JetNet6710G version 1.1. An attacker may gain access to hard-coded certificates and private keys allowing the attacker to perform man-in-the-middle attacks.

🤖 Analiza AI
Jak działa

Oprogramowanie układowe (firmware) urządzeń Korenix JetNet zawiera na stałe wbudowane certyfikaty oraz prywatne klucze kryptograficzne, które są identyczne we wszystkich egzemplarzach danego modelu. Atakujący może pozyskać te klucze i certyfikaty z firmware'u urządzenia, a następnie wykorzystać je do podszywania się pod urządzenie lub deszyfrowania ruchu sieciowego. Atak jest możliwy zdalnie, bez uwierzytelnienia i bez interakcji użytkownika, co odzwierciedla maksymalną ocenę CVSS 9.8.

Skutki

Atakujący może przeprowadzić atak man-in-the-middle, przechwytując i potencjalnie modyfikując zaszyfrowaną komunikację z urządzeniami, co prowadzi do naruszenia poufności i integralności przesyłanych danych.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (advisory ICS-CERT ICSA-17-299-01). Zaleca się również segmentację sieci przemysłowych oraz ograniczenie dostępu do urządzeń wyłącznie do autoryzowanych hostów.

Kogo dotyczy

Korenix JetNet5018G wersja 1.4, JetNet5310G wersja 1.4a, JetNet5428G-2G-2FX wersja 1.4, JetNet5628G-R wersja 1.4, JetNet5628G wersja 1.4, JetNet5728G-24P wersja 1.4, JetNet5828G wersja 1.1d, JetNet6710G-HVDC wersja 1.1e, JetNet6710G wersja 1.1

Uwagi

Podatność dotyczy urządzeń przemysłowych (przełączniki zarządzalne ICS/SCADA klasy Ethernet). Advisory opublikowane przez ICS-CERT (ICSA-17-299-01) w dniu 2017-10-26.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Korenix Jetnet 5018g

    HW
    Korenix
    wszystkie wersje
  • Korenix Jetnet5018g Firmware

    OS
    Korenix
    1.4
  • Korenix Jetnet 5310g

    HW
    Korenix
    wszystkie wersje
  • Korenix Jetnet5310g Firmware

    OS
    Korenix
    1.4a
  • Korenix Jetnet 5428g 2g 2fx

    HW
    Korenix
    wszystkie wersje
  • Korenix Jetnet5428g 2g 2fx Firmware

    OS
    Korenix
    1.4
  • Korenix Jetnet 5628g

    HW
    Korenix
    wszystkie wersje
  • Korenix Jetnet5628g Firmware

    OS
    Korenix
    1.4
  • Korenix Jetnet 5628g R

    HW
    Korenix
    wszystkie wersje
  • Korenix Jetnet5628g R Firmware

    HW
    Korenix
    1.4
  • Korenix Jetnet 5728g 24p

    HW
    Korenix
    wszystkie wersje
  • Korenix Jetnet5728g 24p Firmware

    HW
    Korenix
    1.4
  • Korenix Jetnet 5828g

    HW
    Korenix
    wszystkie wersje
  • Korenix Jetnet5828g Firmware

    HW
    Korenix
    1.1d
  • Korenix Jetnet 6710g

    HW
    Korenix
    wszystkie wersje
  • Korenix Jetnet6710g Firmware

    OS
    Korenix
    1.1
  • Korenix Jetnet 6710g Hvdc

    HW
    Korenix
    wszystkie wersje
  • Korenix Jetnet6710g Hvdc Firmware

    OS
    Korenix
    11e
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2023-5347CRITICAL9.8PL ✓ten sam produkt

Brak weryfikacji podpisu kryptograficznego w aktualizacjach Korenix JetNet

CVE-2017-14027CRITICAL9.8PL ✓ten sam produkt

Zakodowane na stałe dane uwierzytelniające w urządzeniach Korenix JetNet

CVE-2023-5376HIGH8.6ten sam produkt

An Improper Authentication vulnerability in Korenix JetNet TFTP allows abuse of this service. This issue affec...

CVE-2020-12501CRITICAL9.8PL ✓ten sam vendor

Ukryte konta backdoor w przełącznikach Pepperl+Fuchs RocketLinx

CVE-2020-12504CRITICAL9.8PL ✓ten sam vendor

Niezabezpieczony serwis TFTP w przełącznikach Pepperl+Fuchs RocketLinx