Urządzenie Telus Actiontec WEB6000Q v1.1.02.22 posiada wbudowane, aktywne nagłówki UART, które umożliwiają logowanie na konto root z domyślnymi danymi. Podatność pozwala atakującemu uzyskać pełny dostęp administracyjny do urządzenia bez żadnego uwierzytelnienia.
▸ Pokaż oryginał (EN)
On Telus Actiontec WEB6000Q v1.1.02.22 devices, an attacker can login with root level access with the user "root" and password "admin" by using the enabled onboard UART headers.
Urządzenie udostępnia fizyczne interfejsy UART (nagłówki szeregowe) na płycie głównej, które są domyślnie włączone. Atakujący posiadający fizyczny dostęp do urządzenia może podłączyć się do tych nagłówków i zalogować się do systemu przy użyciu nazwy użytkownika 'root' i hasła 'admin'. Brak zmiany fabrycznych danych uwierzytelniających oraz aktywny interfejs UART stanowią razem krytyczną lukę umożliwiającą privilege escalation do poziomu root.
Atakujący uzyskuje pełny dostęp na poziomie root do systemu operacyjnego urządzenia, co pozwala na dowolną modyfikację konfiguracji, odczyt poufnych danych, instalację backdoorów oraz potencjalne przejęcie kontroli nad ruchem sieciowym.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. W ramach tymczasowych środków zaradczych zaleca się ograniczenie fizycznego dostępu do urządzenia, a jeśli to możliwe — wyłączenie interfejsu UART oraz zmianę domyślnych danych uwierzytelniających.
Telus Actiontec WEB6000Q w wersji firmware v1.1.02.22
Podatność wymaga fizycznego dostępu do urządzenia (podłączenie do nagłówków UART), co ogranicza powierzchnię ataku do scenariuszy z dostępem lokalnym lub fizycznym. Pomimo wektora sieciowego wskazanego w CVSS, rzeczywisty atak wymaga kontaktu fizycznego z urządzeniem.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HActiontec Web6000q
HWActiontecwszystkie wersjeActiontec Web6000q Firmware
OSActiontec1.1.02.22
Powiązane podatności
Actiontec WEB6000Q – logowanie root bez hasła przez interfejs UART
An issue was discovered in the Quantenna WiFi Controller on Telus Actiontec WEB6000Q v1.1.02.22 devices. An at...
Actiontec WCB6200Q uh_tcp_recv_content Buffer Overflow Remote Code Execution Vulnerability. This vulnerability...
Actiontec WCB6200Q uh_tcp_recv_header Buffer Overflow Remote Code Execution Vulnerability. This vulnerability ...
Actiontec WCB6200Q Multipart Boundary Stack-based Buffer Overflow Remote Code Execution Vulnerability. This vu...