Urządzenia Technicolor TC7110.AR z oprogramowaniem STD3.38.03 umożliwiają zdalnemu atakującemu odczytanie poświadczeń sieci Wi-Fi za pomocą specyficznych zapytań SNMP. Podatność nie wymaga uwierzytelnienia, co czyni ją szczególnie niebezpieczną w środowiskach z dostępnym protokołem SNMP.
▸ Pokaż oryginał (EN)
Technicolor TC7110.AR STD3.38.03 devices allow remote attackers to discover Wi-Fi credentials via iso.3.6.1.4.1.2863.205.10.1.30.4.1.14.1.3.32 and iso.3.6.1.4.1.2863.205.10.1.30.4.2.4.1.2.32 SNMP requests.
Atakujący wysyła nieuwierzytelnione zapytania SNMP do urządzenia, wykorzystując konkretne identyfikatory OID: iso.3.6.1.4.1.2863.205.10.1.30.4.1.14.1.3.32 oraz iso.3.6.1.4.1.2863.205.10.1.30.4.2.4.1.2.32. W odpowiedzi urządzenie zwraca dane uwierzytelniające sieci bezprzewodowej w postaci czytelnej lub niedostatecznie chronionej (CWE-522 — insufficiently protected credentials). Atak można przeprowadzić zdalnie przez sieć bez jakiejkolwiek autoryzacji.
Atakujący może uzyskać poświadczenia sieci Wi-Fi (hasło i prawdopodobnie nazwę sieci), co umożliwia nieautoryzowane połączenie z siecią bezprzewodową ofiary oraz dalszy lateral movement w sieci wewnętrznej.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. W ramach natychmiastowych działań zaradczych należy zablokować dostęp do usługi SNMP od strony sieci zewnętrznej (firewall), zmienić domyślne community string SNMP lub całkowicie wyłączyć SNMP, jeśli nie jest wymagany operacyjnie.
Urządzenia Technicolor TC7110.AR z oprogramowaniem układowym w wersji STD3.38.03.
Podatność została opublikowana 25 grudnia 2018 roku. Szczegółowy opis techniczny wraz z dowodem koncepcji (proof-of-concept) dostępny jest na blogu misteralfa-hack.blogspot.com, co zwiększa ryzyko wykorzystania przez mniej zaawansowanych atakujących.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HTechnicolor Tc7110.ar
HWTechnicolorwszystkie wersjeTechnicolor Tc7110.ar Firmware
OSTechnicolorwszystkie wersje
Powiązane podatności
Technicolor — ujawnienie danych uwierzytelniających przez SNMP
Technicolor TC7337NET — przechwycenie hasła przez nieszyfrowany nagłówek HTTP Basic Auth
DNS rebinding w modemie Technicolor TC7230 STEB umożliwia zdalny dostęp root
Technicolor DPC3928SL — ujawnienie danych Wi-Fi przez SNMP
Ujawnienie danych uwierzytelniających Wi-Fi przez SNMP w Technicolor CWA0101