CRITICAL🇬🇧 English

CVE-2017-5135

Technicolor DPC3928SL — pominięcie uwierzytelnienia SNMP (StringBleed)

CVSS 9.1v3.0pub. 2017-04-27upd. 2026-05-13

Urządzenia Technicolor DPC3928SL są podatne na ominięcie kontroli dostępu SNMP, umożliwiając dostęp z Internetu przy użyciu dowolnego ciągu community string. Podatność jest szczególnie groźna, ponieważ pozwala również na zapis do MIB, co daje atakującemu pełną kontrolę nad konfiguracją urządzenia.

Pokaż oryginał (EN)

Certain Technicolor devices have an SNMP access-control bypass, possibly involving an ISP customization in some cases. The Technicolor (formerly Cisco) DPC3928SL with firmware D3928SL-P15-13-A386-c3420r55105-160127a could be reached by any SNMP community string from the Internet; also, you can write in the MIB because it provides write properties, aka Stringbleed. NOTE: the string-bleed/StringBleed-CVE-2017-5135 GitHub repository is not a valid reference as of 2017-04-27; it contains Trojan horse code purported to exploit this vulnerability.

🤖 Analiza AI
Jak działa

Mechanizm uwierzytelnienia SNMP w urządzeniu nie weryfikuje poprawnie community string, przez co każdy dowolnie dobrany ciąg znaków jest akceptowany jako prawidłowy. Atakujący z poziomu Internetu może nie tylko odczytywać dane SNMP (MIB), ale także dokonywać w nich zapisu, co wykracza poza standardowe uprawnienia trybu read-only. Możliwe jest, że podatność jest wynikiem personalizacji firmware przez operatora ISP.

Skutki

Atakujący zdalny, bez uwierzytelnienia, może odczytać i nadpisać konfigurację urządzenia poprzez SNMP, co może skutkować przejęciem kontroli nad routerem, zmianą ustawień sieciowych lub ujawnieniem wrażliwych informacji.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się również zablokowanie dostępu do portów SNMP (UDP 161/162) z sieci Internet na poziomie firewall oraz zmianę domyślnych community string na silne, unikalne wartości.

Kogo dotyczy

Technicolor (dawniej Cisco) DPC3928SL z firmware D3928SL-P15-13-A386-c3420r55105-160127a; potencjalnie inne urządzenia Technicolor z podobną konfiguracją SNMP.

Uwagi

Opis CVE zawiera ostrzeżenie, że repozytorium GitHub 'string-bleed/StringBleed-CVE-2017-5135' dostępne na dzień 2017-04-27 zawiera złośliwy kod (Trojan horse) podszywający się pod exploit tej podatności — należy zachować szczególną ostrożność przy korzystaniu z publicznie dostępnych narzędzi PoC związanych z tą podatnością.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
  • Technicolor Dpc3928sl

    HW
    Technicolor
    wszystkie wersje
  • Technicolor Dpc3928sl Firmware

    OS
    Technicolor
    d3928sl-p15-13-a386-c3420r55105-160127a
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2018-20439CRITICAL9.8PL ✓ten sam produkt

Technicolor DPC3928SL — ujawnienie danych Wi-Fi przez SNMP

CVE-2018-20393CRITICAL9.8PL ✓ten sam produkt

Technicolor — ujawnienie danych uwierzytelniających przez SNMP

CVE-2018-20379MEDIUM4.7ten sam produkt

Technicolor DPC3928SL D3928SL-PSIP-13-A010-c3420r55105-160428a devices allow XSS via a Cross Protocol Injectio...

CVE-2020-10376CRITICAL9.8PL ✓ten sam vendor

Technicolor TC7337NET — przechwycenie hasła przez nieszyfrowany nagłówek HTTP Basic Auth

CVE-2019-19495CRITICAL9.8PL ✓ten sam vendor

DNS rebinding w modemie Technicolor TC7230 STEB umożliwia zdalny dostęp root