Kontroler WiFi Quantenna w routerze Telus Actiontec WEB6000Q v1.1.02.22 umożliwia zalogowanie się na konto root bez podania hasła poprzez fizyczny interfejs UART. Podatność przyznaje pełny dostęp administracyjny do urządzenia bez jakiegokolwiek uwierzytelnienia.
▸ Pokaż oryginał (EN)
The Quantenna WiFi Controller on Telus Actiontec WEB6000Q v1.1.02.22 allows login with root level access with the user "root" and an empty password by using the enabled onboard UART headers.
Urządzenie posiada aktywne nagłówki UART na płycie głównej, które są fizycznie dostępne po otwarciu obudowy routera. Atakujący podłączający się do tych nagłówków może zalogować się na konto 'root' z pustym hasłem, omijając w ten sposób wszelkie mechanizmy uwierzytelnienia (CWE-287: Improper Authentication). Dostęp ten nie wymaga żadnych danych uwierzytelniających poza fizyczną obecnością przy urządzeniu.
Atakujący uzyskuje pełny dostęp na poziomie root do systemu operacyjnego urządzenia, co pozwala na całkowitą kompromitację routera – odczyt i modyfikację konfiguracji, przechwytywanie ruchu sieciowego oraz trwałe przejęcie kontroli nad urządzeniem.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jako środek tymczasowy zaleca się ograniczenie fizycznego dostępu do urządzenia oraz zaplombowanie obudowy, aby uniemożliwić nieuprawnione podłączenie do interfejsu UART.
Telus Actiontec WEB6000Q w wersji firmware v1.1.02.22 z włączonymi nagłówkami UART na płycie głównej.
Podatność wymaga fizycznego dostępu do urządzenia i podłączenia do wewnętrznych nagłówków UART – nie jest możliwa do wykorzystania zdalnie, mimo krytycznego wyniku CVSS obliczonego wektorem sieciowym. Informacje o podatności zostały opublikowane w serwisach Full Disclosure i Packet Storm Security w czerwcu 2019 roku.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HActiontec Web6000q
HWActiontecwszystkie wersjeActiontec Web6000q Firmware
OSActiontec1.1.02.22
Powiązane podatności
Domyślne dane uwierzytelniające root w Telus Actiontec WEB6000Q przez UART
An issue was discovered in the Quantenna WiFi Controller on Telus Actiontec WEB6000Q v1.1.02.22 devices. An at...
Actiontec WCB6200Q uh_tcp_recv_content Buffer Overflow Remote Code Execution Vulnerability. This vulnerability...
Actiontec WCB6200Q uh_tcp_recv_header Buffer Overflow Remote Code Execution Vulnerability. This vulnerability ...
Actiontec WCB6200Q Multipart Boundary Stack-based Buffer Overflow Remote Code Execution Vulnerability. This vu...