CRITICAL🇬🇧 English

CVE-2017-14027

Zakodowane na stałe dane uwierzytelniające w urządzeniach Korenix JetNet

CVSS 9.8v3.0pub. 2017-11-01upd. 2026-05-13

W wielu modelach przełączników przemysłowych Korenix JetNet odkryto zakodowane na stałe, nieudokumentowane dane uwierzytelniające (hard-coded credentials). Luka umożliwia nieuwierzytelnionemu atakującemu uzyskanie zdalnego dostępu do urządzenia bez znajomości hasła ustawionego przez administratora.

Pokaż oryginał (EN)

A Use of Hard-coded Credentials issue was discovered in Korenix JetNet JetNet5018G version 1.4, JetNet5310G version 1.4a, JetNet5428G-2G-2FX version 1.4, JetNet5628G-R version 1.4, JetNet5628G version 1.4, JetNet5728G-24P version 1.4, JetNet5828G version 1.1d, JetNet6710G-HVDC version 1.1e, and JetNet6710G version 1.1. The software uses undocumented hard-coded credentials that may allow an attacker to gain remote access.

🤖 Analiza AI
Jak działa

Oprogramowanie układowe (firmware) urządzeń zawiera wbudowane na stałe dane logowania, które nie są dokumentowane przez producenta i nie mogą być zmienione przez administratora w standardowy sposób. Atakujący posiadający wiedzę o tych poświadczeniach może wykorzystać je do nawiązania zdalnego połączenia z urządzeniem przez sieć, omijając wszelkie mechanizmy kontroli dostępu. Ze względu na sieciowy wektor ataku (AV:N) i brak wymagań dotyczących uprawnień (PR:N) oraz interakcji użytkownika (UI:N), atak może być przeprowadzony przez dowolną osobę z dostępem sieciowym do urządzenia.

Skutki

Atakujący może uzyskać pełny zdalny dostęp do urządzenia sieciowego, co skutkuje kompromitacją poufności, integralności i dostępności systemu. W środowiskach przemysłowych (ICS/OT) może to prowadzić do zakłócenia działania infrastruktury krytycznej.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się izolację urządzeń od sieci publicznej, ograniczenie dostępu sieciowego do urządzeń wyłącznie do zaufanych hostów oraz monitorowanie prób logowania. Szczegółowe zalecenia zawiera poradnik ICS-CERT: ICSA-17-299-01.

Kogo dotyczy

Korenix JetNet5018G wersja 1.4, JetNet5310G wersja 1.4a, JetNet5428G-2G-2FX wersja 1.4, JetNet5628G-R wersja 1.4, JetNet5628G wersja 1.4, JetNet5728G-24P wersja 1.4, JetNet5828G wersja 1.1d, JetNet6710G-HVDC wersja 1.1e, JetNet6710G wersja 1.1

Uwagi

Podatność dotyczy urządzeń klasy przemysłowej (ICS/OT). Poradnik bezpieczeństwa został opublikowany przez ICS-CERT (ICSA-17-299-01) w dniu 2017-10-26.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Korenix Jetnet 5018g

    HW
    Korenix
    wszystkie wersje
  • Korenix Jetnet5018g Firmware

    OS
    Korenix
    1.4
  • Korenix Jetnet 5310g

    HW
    Korenix
    wszystkie wersje
  • Korenix Jetnet5310g Firmware

    OS
    Korenix
    1.4a
  • Korenix Jetnet 5428g 2g 2fx

    HW
    Korenix
    wszystkie wersje
  • Korenix Jetnet5428g 2g 2fx Firmware

    OS
    Korenix
    1.4
  • Korenix Jetnet 5628g

    HW
    Korenix
    wszystkie wersje
  • Korenix Jetnet5628g Firmware

    OS
    Korenix
    1.4
  • Korenix Jetnet 5628g R

    HW
    Korenix
    wszystkie wersje
  • Korenix Jetnet5628g R Firmware

    HW
    Korenix
    1.4
  • Korenix Jetnet 5728g 24p

    HW
    Korenix
    wszystkie wersje
  • Korenix Jetnet5728g 24p Firmware

    HW
    Korenix
    1.4
  • Korenix Jetnet 5828g

    HW
    Korenix
    wszystkie wersje
  • Korenix Jetnet5828g Firmware

    HW
    Korenix
    1.1d
  • Korenix Jetnet 6710g

    HW
    Korenix
    wszystkie wersje
  • Korenix Jetnet6710g Firmware

    OS
    Korenix
    1.1
  • Korenix Jetnet 6710g Hvdc

    HW
    Korenix
    wszystkie wersje
  • Korenix Jetnet6710g Hvdc Firmware

    OS
    Korenix
    11e
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2023-5347CRITICAL9.8PL ✓ten sam produkt

Brak weryfikacji podpisu kryptograficznego w aktualizacjach Korenix JetNet

CVE-2017-14021CRITICAL9.8PL ✓ten sam produkt

Hardkodowane klucze kryptograficzne w przełącznikach Korenix JetNet

CVE-2023-5376HIGH8.6ten sam produkt

An Improper Authentication vulnerability in Korenix JetNet TFTP allows abuse of this service. This issue affec...

CVE-2020-12501CRITICAL9.8PL ✓ten sam vendor

Ukryte konta backdoor w przełącznikach Pepperl+Fuchs RocketLinx

CVE-2020-12504CRITICAL9.8PL ✓ten sam vendor

Niezabezpieczony serwis TFTP w przełącznikach Pepperl+Fuchs RocketLinx