Urządzenia Moxa OnCell G3100-HSPA używają zastrzeżonego protokołu konfiguracyjnego, który nie zapewnia poufności, integralności ani uwierzytelniania. Atakujący zdalnie i bez żadnych poświadczeń może przechwytywać ruch, modyfikować konfigurację, wgrywać firmware lub restartować urządzenie.
▸ Pokaż oryginał (EN)
Moxa OnCell G3100-HSPA Series version 1.6 Build 17100315 and prior use a proprietary configuration protocol that does not provide confidentiality, integrity, and authenticity security controls. All information is sent in plain text, and can be intercepted and modified. Any commands (including device reboot, configuration download or upload, or firmware upgrade) are accepted and executed by the device without authentication.
Protokół konfiguracyjny stosowany przez urządzenie przesyła wszystkie dane w postaci niezaszyfrowanego tekstu jawnego (plain text), co odpowiada CWE-319 (Cleartext Transmission of Sensitive Information). Brak mechanizmów uwierzytelniania oznacza, że każde polecenie wysłane do urządzenia — w tym restart, pobranie lub wgranie konfiguracji oraz aktualizacja firmware — jest akceptowane i wykonywane bez weryfikacji tożsamości nadawcy. Atakujący znajdujący się w zasięgu sieciowym urządzenia może podsłuchiwać transmisję lub aktywnie wstrzykiwać własne polecenia.
Atakujący może bez uwierzytelnienia przejąć pełną kontrolę nad urządzeniem: odczytać i zmodyfikować jego konfigurację, wgrać złośliwy firmware lub spowodować niedostępność urządzenia poprzez jego restart. Skutkuje to pełną utratą poufności, integralności i dostępności.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się izolację urządzeń w dedykowanym segmencie sieci (firewall, VLAN) oraz ograniczenie dostępu do protokołu konfiguracyjnego wyłącznie do zaufanych hostów.
Moxa OnCell G3100-HSPA Series w wersji 1.6 Build 17100315 i wcześniejszych (produkty: OnCell G3150-HSPA, OnCell G3150-HSPA-T wraz z ich firmware).
Podatność została zgłoszona przez badaczy z KL SEC Services — szczegóły dostępne w opublikowanym advisory KL-MOXA-2018-104 na GitHub.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMoxa Oncell G3150 Hspa
HWMoxawszystkie wersjeMoxa Oncell G3150 Hspa Firmware
OSMoxa≤ 1.6Moxa Oncell G3150 Hspa T
HWMoxawszystkie wersjeMoxa Oncell G3150 Hspa T Firmware
OSMoxa≤ 1.6
Powiązane podatności
Podatność Auth Bypass w Moxa OnCell G3100-HSPA — słaby parametr Cookie
Moxa OnCell G3100-HSPA: transmisja danych jawnym tekstem, ujawnienie hasła administratora
Uszkodzenie pamięci w interfejsie webowym Moxa OnCell G3100-HSPA
Moxa OnCell G3100-HSPA — pominięcie uwierzytelnienia przez brute force cookie
CSRF tokens are not used in the web application of Moxa OnCell G3100-HSPA Series version 1.4 Build 16062919 an...