CRITICAL🇬🇧 English

CVE-2018-20393

Technicolor — ujawnienie danych uwierzytelniających przez SNMP

CVSS 9.8v3.0pub. 2018-12-23upd. 2024-11-21

Podatność w urządzeniach Technicolor pozwala zdalnym atakującym na pozyskanie danych uwierzytelniających (haseł) poprzez zapytania SNMP do określonych OID-ów. Krytyczny poziom zagrożenia wynika z możliwości przejęcia urządzenia bez jakiejkolwiek autoryzacji, z poziomu sieci.

Pokaż oryginał (EN)

Technicolor CGA0111 CGA0111E-ES-13-E23E-c8000r5712-170217-0829-TRU, CWA0101 CWA0101E-A23E-c7000r5712-170315-SKC, DPC3928SL D3928SL-PSIP-13-A010-c3420r55105-170214a, TC7110.AR STD3.38.03, TC7110.B STC8.62.02, TC7110.D STDB.79.02, TC7200.d1I TC7200.d1IE-N23E-c7000r5712-170406-HAT, and TC7200.TH2v2 SC05.00.22 devices allow remote attackers to discover credentials via iso.3.6.1.4.1.4491.2.4.1.1.6.1.1.0 and iso.3.6.1.4.1.4491.2.4.1.1.6.1.2.0 SNMP requests.

🤖 Analiza AI
Jak działa

Atakujący wysyła zapytania SNMP do dwóch konkretnych obiektów OID: iso.3.6.1.4.1.4491.2.4.1.1.6.1.1.0 oraz iso.3.6.1.4.1.4491.2.4.1.1.6.1.2.0. Urządzenie w odpowiedzi zwraca dane uwierzytelniające (credentials) bez wymagania autoryzacji. Atak jest możliwy zdalnie, nie wymaga żadnych uprawnień ani interakcji ze strony użytkownika.

Skutki

Atakujący może pozyskać dane uwierzytelniające urządzenia, co w praktyce umożliwia pełne przejęcie kontroli nad routerem lub modemem — z potencjalnymi konsekwencjami dla poufności, integralności i dostępności obsługiwanej sieci.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jako doraźne działanie ochronne zaleca się ograniczenie dostępu do usługi SNMP wyłącznie do zaufanych hostów (np. przez firewall lub ACL), wyłączenie SNMP jeśli nie jest wymagane, a także zmianę domyślnych community string i monitorowanie nieautoryzowanych zapytań SNMP.

Kogo dotyczy

Technicolor CGA0111 (firmware CGA0111E-ES-13-E23E-c8000r5712-170217-0829-TRU), CWA0101 (firmware CWA0101E-A23E-c7000r5712-170315-SKC), DPC3928SL (firmware D3928SL-PSIP-13-A010-c3420r55105-170214a), TC7110.AR (STD3.38.03), TC7110.B (STC8.62.02), TC7110.D (STDB.79.02), TC7200.d1I (firmware TC7200.d1IE-N23E-c7000r5712-170406-HAT), TC7200.TH2v2 (SC05.00.22)

Uwagi

Podatność została upubliczniona 23 grudnia 2018 r. Techniczna demonstracja dostępna jest w repozytorium GitHub (ezelf/sensitivesOids) zawierającym listę wrażliwych OID-ów.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Technicolor Cga0101

    HW
    Technicolor
    1.0
  • Technicolor Cga0101 Firmware

    OS
    Technicolor
    cwa0101e-a23e-c7000r5712-170315-skc
  • Technicolor Cga0111

    HW
    Technicolor
    1.0
  • Technicolor Cga0111 Firmware

    OS
    Technicolor
    cga0111e-es-13-e23e-c8000r5712-170217-0829-tru
  • Technicolor Dpc3928sl

    HW
    Technicolor
    1.0
  • Technicolor Dpc3928sl Firmware

    OS
    Technicolor
    d3928sl-psip-13-a010-c3420r55105-170214a
  • Technicolor Tc7110.ar

    HW
    Technicolor
    1.0
  • Technicolor Tc7110.ar Firmware

    OS
    Technicolor
    std3.38.03
  • Technicolor Tc7110.b

    HW
    Technicolor
    2.0
  • Technicolor Tc7110.b Firmware

    OS
    Technicolor
    stc8.62.02
  • Technicolor Tc7110.d

    HW
    Technicolor
    1.0
  • Technicolor Tc7110.d Firmware

    OS
    Technicolor
    stdb.79.02
  • Technicolor Tc7200.d1i

    HW
    Technicolor
    1.0
  • Technicolor Tc7200.d1i Firmware

    OS
    Technicolor
    tc7200.d1ie-n23e-c7000r5712-170406-hat
  • Technicolor Tc7200.th2v2.d1i

    HW
    Technicolor
    01.00
  • Technicolor Tc7200.th2v2.d1i Firmware

    OS
    Technicolor
    sc05.00.22
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2018-20439CRITICAL9.8PL ✓ten sam produkt

Technicolor DPC3928SL — ujawnienie danych Wi-Fi przez SNMP

CVE-2018-20443CRITICAL9.8PL ✓ten sam produkt

Technicolor TC7200 — ujawnienie danych uwierzytelniających Wi-Fi przez SNMP

CVE-2018-20444CRITICAL9.8PL ✓ten sam produkt

Technicolor CGA0111 — ujawnienie danych uwierzytelniających Wi-Fi przez SNMP

CVE-2018-20438CRITICAL9.8PL ✓ten sam produkt

Technicolor TC7110.AR — ujawnienie danych Wi-Fi przez SNMP

CVE-2018-20442CRITICAL9.8PL ✓ten sam produkt

Technicolor TC7110.B — ujawnienie danych logowania Wi-Fi przez SNMP