CRITICAL🇬🇧 English

CVE-2018-15555

Domyślne dane uwierzytelniające root w Telus Actiontec WEB6000Q przez UART

CVSS 9.8v3.0pub. 2019-06-28upd. 2024-11-21

Urządzenie Telus Actiontec WEB6000Q v1.1.02.22 posiada wbudowane, aktywne nagłówki UART, które umożliwiają logowanie na konto root z domyślnymi danymi. Podatność pozwala atakującemu uzyskać pełny dostęp administracyjny do urządzenia bez żadnego uwierzytelnienia.

Pokaż oryginał (EN)

On Telus Actiontec WEB6000Q v1.1.02.22 devices, an attacker can login with root level access with the user "root" and password "admin" by using the enabled onboard UART headers.

🤖 Analiza AI
Jak działa

Urządzenie udostępnia fizyczne interfejsy UART (nagłówki szeregowe) na płycie głównej, które są domyślnie włączone. Atakujący posiadający fizyczny dostęp do urządzenia może podłączyć się do tych nagłówków i zalogować się do systemu przy użyciu nazwy użytkownika 'root' i hasła 'admin'. Brak zmiany fabrycznych danych uwierzytelniających oraz aktywny interfejs UART stanowią razem krytyczną lukę umożliwiającą privilege escalation do poziomu root.

Skutki

Atakujący uzyskuje pełny dostęp na poziomie root do systemu operacyjnego urządzenia, co pozwala na dowolną modyfikację konfiguracji, odczyt poufnych danych, instalację backdoorów oraz potencjalne przejęcie kontroli nad ruchem sieciowym.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. W ramach tymczasowych środków zaradczych zaleca się ograniczenie fizycznego dostępu do urządzenia, a jeśli to możliwe — wyłączenie interfejsu UART oraz zmianę domyślnych danych uwierzytelniających.

Kogo dotyczy

Telus Actiontec WEB6000Q w wersji firmware v1.1.02.22

Uwagi

Podatność wymaga fizycznego dostępu do urządzenia (podłączenie do nagłówków UART), co ogranicza powierzchnię ataku do scenariuszy z dostępem lokalnym lub fizycznym. Pomimo wektora sieciowego wskazanego w CVSS, rzeczywisty atak wymaga kontaktu fizycznego z urządzeniem.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Actiontec Web6000q

    HW
    Actiontec
    wszystkie wersje
  • Actiontec Web6000q Firmware

    OS
    Actiontec
    1.1.02.22
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2018-15556CRITICAL9.8PL ✓ten sam produkt

Actiontec WEB6000Q – logowanie root bez hasła przez interfejs UART

CVE-2018-15557HIGH8.8ten sam produkt

An issue was discovered in the Quantenna WiFi Controller on Telus Actiontec WEB6000Q v1.1.02.22 devices. An at...

CVE-2024-6142HIGH8.8ten sam vendor

Actiontec WCB6200Q uh_tcp_recv_content Buffer Overflow Remote Code Execution Vulnerability. This vulnerability...

CVE-2024-6143HIGH8.8ten sam vendor

Actiontec WCB6200Q uh_tcp_recv_header Buffer Overflow Remote Code Execution Vulnerability. This vulnerability ...

CVE-2024-6144HIGH8.8ten sam vendor

Actiontec WCB6200Q Multipart Boundary Stack-based Buffer Overflow Remote Code Execution Vulnerability. This vu...