Urządzenia Peplink Balance przechowują hasła w postaci niezaszyfrowanego tekstu jawnego (cleartext) w plikach /etc/waipass i /etc/roapass. W przypadku przejęcia urządzenia atakujący uzyskuje natychmiastowy dostęp do haseł, które może wykorzystać do dalszych ataków na inne systemy.
▸ Pokaż oryginał (EN)
Cleartext password storage exists on Peplink Balance 305, 380, 580, 710, 1350, and 2500 devices with firmware before fw-b305hw2_380hw6_580hw2_710hw3_1350hw2_2500-7.0.1-build2093. The files in question are /etc/waipass and /etc/roapass. In case one of these devices is compromised, the attacker can gain access to passwords and abuse them to compromise further systems.
Oprogramowanie układowe (firmware) urządzeń Peplink Balance zapisuje hasła bezpośrednio w plikach systemowych /etc/waipass oraz /etc/roapass bez żadnego szyfrowania ani hashowania (CWE-522: Insufficiently Protected Credentials). Każdy, kto uzyska dostęp do systemu plików urządzenia — np. poprzez inną podatność lub fizyczny dostęp — może odczytać te pliki i pozyskać hasła w postaci jawnej. Zdobyte w ten sposób dane uwierzytelniające mogą być następnie użyte do lateral movement i kompromitacji dalszych systemów w infrastrukturze.
Atakujący, który skompromituje urządzenie, uzyskuje pełen dostęp do przechowywanych haseł w postaci jawnej. Pozyskane dane uwierzytelniające mogą posłużyć do przejęcia kontroli nad kolejnymi systemami w sieci.
Należy zaktualizować firmware do wersji 7.0.1-build2093 lub nowszej (fw-b305hw2_380hw6_580hw2_710hw3_1350hw2_2500-7.0.1-build2093). Po aktualizacji zaleca się zmianę wszystkich haseł skonfigurowanych na urządzeniu, ponieważ wcześniejsze wersje przechowywały je w postaci jawnej.
Peplink Balance 305, 380, 580, 710, 1350 i 2500 z firmware wcześniejszym niż fw-b305hw2_380hw6_580hw2_710hw3_1350hw2_2500-7.0.1-build2093
Podatność została opublikowana w serwisie Exploit-DB (ID 42130) oraz opisana w poradniku bezpieczeństwa x41-2017-005-peplink organizacji X41 D-Sec. Dostępny jest publiczny exploit.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HPeplink 1350hw2 Firmware
OSPeplink7.0.1Peplink 2500 Firmware
OSPeplink7.0.1Peplink 380hw6 Firmware
OSPeplink7.0.1Peplink 580hw2 Firmware
OSPeplink7.0.1Peplink 710hw3 Firmware
OSPeplink7.0.1Peplink B305hw2 Firmware
OSPeplink7.0.1Peplink Balance 1350
HWPeplinkwszystkie wersjePeplink Balance 2500
HWPeplinkwszystkie wersjePeplink Balance 305
HWPeplinkwszystkie wersjePeplink Balance 380
HWPeplinkwszystkie wersjePeplink Balance 580
HWPeplinkwszystkie wersjePeplink Balance 710
HWPeplinkwszystkie wersje
Powiązane podatności
SQL Injection w urządzeniach Peplink Balance poprzez ciasteczko bauth
Peplink Balance before 8.1.0rc1 allows an unauthenticated attacker to download PHP configuration files (/filem...
CSRF exists on Peplink Balance 305, 380, 580, 710, 1350, and 2500 devices with firmware before fw-b305hw2_380h...
Arbitrary file deletion exists on Peplink Balance 305, 380, 580, 710, 1350, and 2500 devices with firmware bef...
XSS via orig_url exists on Peplink Balance 305, 380, 580, 710, 1350, and 2500 devices with firmware before fw-...