CRITICAL✓ PATCH🇬🇧 English

CVE-2018-16158

Eaton Power Xpert Meter — zakodowany klucz SSH umożliwia logowanie jako root

CVSS 9.8v3.0pub. 2018-08-30upd. 2024-11-21

Urządzenia Eaton Power Xpert Meter 4000, 6000 i 8000 we wszystkich instalacjach klientów współdzielą ten sam prywatny klucz SSH, a dostęp do niego nie jest odpowiednio chroniony. Oznacza to, że atakujący posiadający ten klucz może zdalnie zalogować się na konto root (uid 0) na dowolnym podatnym urządzeniu.

Pokaż oryginał (EN)

Eaton Power Xpert Meter 4000, 6000, and 8000 devices before 13.4.0.10 have a single SSH private key across different customers' installations and do not properly restrict access to this key, which makes it easier for remote attackers to perform SSH logins (to uid 0) via the PubkeyAuthentication option.

🤖 Analiza AI
Jak działa

Producent wbudował w oprogramowanie urządzeń (firmware) jeden, wspólny prywatny klucz SSH, który jest identyczny we wszystkich egzemplarzach i instalacjach. Mechanizm uwierzytelniania oparty na kluczach publicznych (PubkeyAuthentication) akceptuje ten klucz bez dodatkowych ograniczeń. Atakujący, który zdobędzie lub odtworzy ten klucz (np. z firmware dostępnego publicznie lub z repozytorium exploitów), może użyć go do nawiązania sesji SSH bezpośrednio jako użytkownik root na dowolnym podatnym urządzeniu dostępnym z sieci. Jest to klasyczny przypadek podatności CWE-798 — zakodowanych na stałe poświadczeń (hardcoded credentials).

Skutki

Atakujący uzyskuje pełny, nieautoryzowany dostęp administracyjny (root) do urządzenia bez znajomości hasła. Może to prowadzić do przejęcia kontroli nad miernikiem energii, manipulacji danymi pomiarowymi, zakłócenia monitorowania infrastruktury elektrycznej lub wykorzystania urządzenia jako punktu wejścia do sieci OT/ICS.

Mitygacja

Należy zaktualizować firmware urządzeń do wersji 13.4.0.10 lub nowszej zgodnie z biuletynem bezpieczeństwa producenta (PXM-Advisory). Dodatkowo zaleca się ograniczenie dostępu sieciowego do portów SSH urządzeń wyłącznie do zaufanych hostów za pomocą firewall lub segmentacji sieci OT, a także audyt istniejących kluczy SSH na urządzeniach.

Kogo dotyczy

Eaton Power Xpert Meter 4000, 6000 oraz 8000 z firmware w wersji wcześniejszej niż 13.4.0.10

Uwagi

W referencjach dostępny jest publiczny moduł exploita dla Metasploit Framework (repozytorium GitHub), co znacząco obniża próg wejścia dla potencjalnych atakujących.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Eaton Power Xpert Meter 4000

    HW
    Eaton
    wszystkie wersje
  • Eaton Power Xpert Meter 4000 Firmware

    OS
    Eaton
    < 13.4.0.10
  • Eaton Power Xpert Meter 6000

    HW
    Eaton
    wszystkie wersje
  • Eaton Power Xpert Meter 6000 Firmware

    OS
    Eaton
    < 13.4.0.10
  • Eaton Power Xpert Meter 8000

    HW
    Eaton
    wszystkie wersje
  • Eaton Power Xpert Meter 8000 Firmware

    OS
    Eaton
    < 13.4.0.10
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2021-23281CRITICAL10.0PL ✓ten sam vendor

Eaton IPM – nieuwierzytelniony RCE przez fałszywy serwer SNMP

CVE-2018-8847CRITICAL9.8PL ✓ten sam vendor

Stack-based buffer overflow w Eaton 9000X Drive umożliwiający RCE

CVE-2018-12031CRITICAL9.8PL ✓ten sam vendor

Path Traversal (LFI) w Eaton Intelligent Power Manager v1.6

CVE-2026-22619HIGH7.8ten sam vendor

Eaton Intelligent Power Protector (IPP) is affected by insecure library loading in its executable, which could...

CVE-2025-59887HIGH8.6ten sam vendor

Improper authentication of library files in the Eaton UPS Companion software installer could lead to arbitrary...