CRITICAL🇬🇧 English

CVE-2018-15556

Actiontec WEB6000Q – logowanie root bez hasła przez interfejs UART

CVSS 9.8v3.0pub. 2019-06-27upd. 2024-11-21

Kontroler WiFi Quantenna w routerze Telus Actiontec WEB6000Q v1.1.02.22 umożliwia zalogowanie się na konto root bez podania hasła poprzez fizyczny interfejs UART. Podatność przyznaje pełny dostęp administracyjny do urządzenia bez jakiegokolwiek uwierzytelnienia.

Pokaż oryginał (EN)

The Quantenna WiFi Controller on Telus Actiontec WEB6000Q v1.1.02.22 allows login with root level access with the user "root" and an empty password by using the enabled onboard UART headers.

🤖 Analiza AI
Jak działa

Urządzenie posiada aktywne nagłówki UART na płycie głównej, które są fizycznie dostępne po otwarciu obudowy routera. Atakujący podłączający się do tych nagłówków może zalogować się na konto 'root' z pustym hasłem, omijając w ten sposób wszelkie mechanizmy uwierzytelnienia (CWE-287: Improper Authentication). Dostęp ten nie wymaga żadnych danych uwierzytelniających poza fizyczną obecnością przy urządzeniu.

Skutki

Atakujący uzyskuje pełny dostęp na poziomie root do systemu operacyjnego urządzenia, co pozwala na całkowitą kompromitację routera – odczyt i modyfikację konfiguracji, przechwytywanie ruchu sieciowego oraz trwałe przejęcie kontroli nad urządzeniem.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jako środek tymczasowy zaleca się ograniczenie fizycznego dostępu do urządzenia oraz zaplombowanie obudowy, aby uniemożliwić nieuprawnione podłączenie do interfejsu UART.

Kogo dotyczy

Telus Actiontec WEB6000Q w wersji firmware v1.1.02.22 z włączonymi nagłówkami UART na płycie głównej.

Uwagi

Podatność wymaga fizycznego dostępu do urządzenia i podłączenia do wewnętrznych nagłówków UART – nie jest możliwa do wykorzystania zdalnie, mimo krytycznego wyniku CVSS obliczonego wektorem sieciowym. Informacje o podatności zostały opublikowane w serwisach Full Disclosure i Packet Storm Security w czerwcu 2019 roku.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Actiontec Web6000q

    HW
    Actiontec
    wszystkie wersje
  • Actiontec Web6000q Firmware

    OS
    Actiontec
    1.1.02.22
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2018-15555CRITICAL9.8PL ✓ten sam produkt

Domyślne dane uwierzytelniające root w Telus Actiontec WEB6000Q przez UART

CVE-2018-15557HIGH8.8ten sam produkt

An issue was discovered in the Quantenna WiFi Controller on Telus Actiontec WEB6000Q v1.1.02.22 devices. An at...

CVE-2024-6142HIGH8.8ten sam vendor

Actiontec WCB6200Q uh_tcp_recv_content Buffer Overflow Remote Code Execution Vulnerability. This vulnerability...

CVE-2024-6143HIGH8.8ten sam vendor

Actiontec WCB6200Q uh_tcp_recv_header Buffer Overflow Remote Code Execution Vulnerability. This vulnerability ...

CVE-2024-6144HIGH8.8ten sam vendor

Actiontec WCB6200Q Multipart Boundary Stack-based Buffer Overflow Remote Code Execution Vulnerability. This vu...