Podatność w routerach ASUS z serii DSL umożliwia nieuwierzytelnionemu atakującemu zdalną zmianę hasła dowolnego użytkownika urządzenia. Ze względu na brak wymaganego uwierzytelnienia i sieciowy wektor ataku stanowi krytyczne zagrożenie dla bezpieczeństwa urządzenia.
▸ Pokaż oryginał (EN)
ASUS DSL-AC51, DSL-AC52U, DSL-AC55U, DSL-N55U C1, DSL-N55U D1, DSL-AC56U, DSL-N10_C1, DSL-N12U C1, DSL-N12E C1, DSL-N14U, DSL-N14U-B1, DSL-N16, DSL-N16U, DSL-N17U, DSL-N66U, and DSL-AC750 routers allow remote attackers to change passwords of arbitrary users via the http_passwd parameter to mod_login.asp.
Atakujący wysyła żądanie HTTP do endpointu mod_login.asp, przekazując parametr http_passwd z nowym hasłem dla wybranego konta. Mechanizm obsługi żądania nie weryfikuje tożsamości ani uprawnień żądającego, co oznacza, że każda osoba mająca dostęp sieciowy do interfejsu zarządzania routerem może zmienić hasło dowolnego użytkownika — w tym administratora. Jest to klasyczny przypadek auth bypass (CWE-287), gdzie brakuje właściwej kontroli uwierzytelnienia przed wykonaniem uprzywilejowanej operacji.
Atakujący może przejąć pełną kontrolę nad routerem poprzez zmianę hasła administratora i zalogowanie się do panelu zarządzania. Dalsza kompromitacja może obejmować modyfikację konfiguracji sieciowej, podsłuchiwanie ruchu, przekierowanie DNS lub wykorzystanie urządzenia jako punktu wejścia do sieci lokalnej.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu do interfejsu zarządzania routerem wyłącznie do zaufanych adresów IP lub sieci lokalnej, a także wyłączenie zdalnego dostępu do panelu administracyjnego, jeśli nie jest niezbędny.
Routery ASUS: DSL-AC51, DSL-AC52U, DSL-AC55U, DSL-N55U C1, DSL-N55U D1, DSL-AC56U, DSL-N10_C1, DSL-N12U C1, DSL-N12E C1, DSL-N14U, DSL-N14U-B1, DSL-N16, DSL-N16U, DSL-N17U, DSL-N66U, DSL-AC750 — wersje firmware wskazane w referencjach producenta
Podatność została opisana publicznie przez badaczy z securityartwork.es w dniu 25 stycznia 2018 r.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAsus Dsl Ac51
HWAsuswszystkie wersjeAsus Dsl Ac51 Firmware
OSAsuswszystkie wersjeAsus Dsl Ac52u
HWAsuswszystkie wersjeAsus Dsl Ac52u Firmware
OSAsuswszystkie wersjeAsus Dsl Ac55u
HWAsuswszystkie wersjeAsus Dsl Ac55u Firmware
OSAsuswszystkie wersjeAsus Dsl Ac56u
HWAsuswszystkie wersjeAsus Dsl Ac56u Firmware
OSAsuswszystkie wersjeAsus Dsl Ac750
HWAsuswszystkie wersjeAsus Dsl Ac750 Firmware
OSAsuswszystkie wersjeAsus Dsl N10 C1
HWAsuswszystkie wersjeAsus Dsl N10 C1 Firmware
OSAsuswszystkie wersjeAsus Dsl N12e C1
HWAsuswszystkie wersjeAsus Dsl N12e C1 Firmware
OSAsuswszystkie wersjeAsus Dsl N12u C1
HWAsuswszystkie wersjeAsus Dsl N12u C1 Firmware
OSAsuswszystkie wersjeAsus Dsl N14u
HWAsuswszystkie wersjeAsus Dsl N14u B1
HWAsuswszystkie wersjeAsus Dsl N14u B1 Firmware
OSAsuswszystkie wersjeAsus Dsl N14u Firmware
OSAsuswszystkie wersjeAsus Dsl N16
HWAsuswszystkie wersjeAsus Dsl N16 Firmware
OSAsuswszystkie wersjeAsus Dsl N16u
HWAsuswszystkie wersjeAsus Dsl N16u Firmware
OSAsuswszystkie wersjeAsus Dsl N17u
HWAsuswszystkie wersjeAsus Dsl N17u Firmware
OSAsuswszystkie wersjeAsus Dsl N55u C1
HWAsuswszystkie wersjeAsus Dsl N55u C1 Firmware
OSAsuswszystkie wersjeAsus Dsl N55u D1
HWAsuswszystkie wersjeAsus Dsl N55u D1 Firmware
OSAsuswszystkie wersje
Powiązane podatności
Authentication bypass w routerach ASUS z serii DSL — nieautoryzowany dostęp zdalny
ASUS DSL-N17U — pominięcie uwierzytelnienia przy zmianie hasła admina
Asus DSL-N14U-B1 1.1.2.3_805 allows remote attackers to cause a Denial of Service (DoS) via a TCP SYN scan usi...
Main_Analysis_Content.asp in ASUS DSL-N12E_C1 1.1.2.3_345 is prone to Authenticated Remote Command Execution, ...
Cross Site Scripting (XSS) vulnerability in router Asus DSL-N14U-B1 1.1.2.3_805 via the "*list" parameters (e....