Urządzenia Eaton Power Xpert Meter 4000, 6000 i 8000 we wszystkich instalacjach klientów współdzielą ten sam prywatny klucz SSH, a dostęp do niego nie jest odpowiednio chroniony. Oznacza to, że atakujący posiadający ten klucz może zdalnie zalogować się na konto root (uid 0) na dowolnym podatnym urządzeniu.
▸ Pokaż oryginał (EN)
Eaton Power Xpert Meter 4000, 6000, and 8000 devices before 13.4.0.10 have a single SSH private key across different customers' installations and do not properly restrict access to this key, which makes it easier for remote attackers to perform SSH logins (to uid 0) via the PubkeyAuthentication option.
Producent wbudował w oprogramowanie urządzeń (firmware) jeden, wspólny prywatny klucz SSH, który jest identyczny we wszystkich egzemplarzach i instalacjach. Mechanizm uwierzytelniania oparty na kluczach publicznych (PubkeyAuthentication) akceptuje ten klucz bez dodatkowych ograniczeń. Atakujący, który zdobędzie lub odtworzy ten klucz (np. z firmware dostępnego publicznie lub z repozytorium exploitów), może użyć go do nawiązania sesji SSH bezpośrednio jako użytkownik root na dowolnym podatnym urządzeniu dostępnym z sieci. Jest to klasyczny przypadek podatności CWE-798 — zakodowanych na stałe poświadczeń (hardcoded credentials).
Atakujący uzyskuje pełny, nieautoryzowany dostęp administracyjny (root) do urządzenia bez znajomości hasła. Może to prowadzić do przejęcia kontroli nad miernikiem energii, manipulacji danymi pomiarowymi, zakłócenia monitorowania infrastruktury elektrycznej lub wykorzystania urządzenia jako punktu wejścia do sieci OT/ICS.
Należy zaktualizować firmware urządzeń do wersji 13.4.0.10 lub nowszej zgodnie z biuletynem bezpieczeństwa producenta (PXM-Advisory). Dodatkowo zaleca się ograniczenie dostępu sieciowego do portów SSH urządzeń wyłącznie do zaufanych hostów za pomocą firewall lub segmentacji sieci OT, a także audyt istniejących kluczy SSH na urządzeniach.
Eaton Power Xpert Meter 4000, 6000 oraz 8000 z firmware w wersji wcześniejszej niż 13.4.0.10
W referencjach dostępny jest publiczny moduł exploita dla Metasploit Framework (repozytorium GitHub), co znacząco obniża próg wejścia dla potencjalnych atakujących.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HEaton Power Xpert Meter 4000
HWEatonwszystkie wersjeEaton Power Xpert Meter 4000 Firmware
OSEaton< 13.4.0.10Eaton Power Xpert Meter 6000
HWEatonwszystkie wersjeEaton Power Xpert Meter 6000 Firmware
OSEaton< 13.4.0.10Eaton Power Xpert Meter 8000
HWEatonwszystkie wersjeEaton Power Xpert Meter 8000 Firmware
OSEaton< 13.4.0.10
Powiązane podatności
Eaton IPM – nieuwierzytelniony RCE przez fałszywy serwer SNMP
Stack-based buffer overflow w Eaton 9000X Drive umożliwiający RCE
Path Traversal (LFI) w Eaton Intelligent Power Manager v1.6
Eaton Intelligent Power Protector (IPP) is affected by insecure library loading in its executable, which could...
Improper authentication of library files in the Eaton UPS Companion software installer could lead to arbitrary...