CRITICAL🇬🇧 English

CVE-2018-20438

Technicolor TC7110.AR — ujawnienie danych Wi-Fi przez SNMP

CVSS 9.8v3.0pub. 2018-12-25upd. 2024-11-21

Urządzenia Technicolor TC7110.AR z oprogramowaniem STD3.38.03 umożliwiają zdalnemu atakującemu odczytanie poświadczeń sieci Wi-Fi za pomocą specyficznych zapytań SNMP. Podatność nie wymaga uwierzytelnienia, co czyni ją szczególnie niebezpieczną w środowiskach z dostępnym protokołem SNMP.

Pokaż oryginał (EN)

Technicolor TC7110.AR STD3.38.03 devices allow remote attackers to discover Wi-Fi credentials via iso.3.6.1.4.1.2863.205.10.1.30.4.1.14.1.3.32 and iso.3.6.1.4.1.2863.205.10.1.30.4.2.4.1.2.32 SNMP requests.

🤖 Analiza AI
Jak działa

Atakujący wysyła nieuwierzytelnione zapytania SNMP do urządzenia, wykorzystując konkretne identyfikatory OID: iso.3.6.1.4.1.2863.205.10.1.30.4.1.14.1.3.32 oraz iso.3.6.1.4.1.2863.205.10.1.30.4.2.4.1.2.32. W odpowiedzi urządzenie zwraca dane uwierzytelniające sieci bezprzewodowej w postaci czytelnej lub niedostatecznie chronionej (CWE-522 — insufficiently protected credentials). Atak można przeprowadzić zdalnie przez sieć bez jakiejkolwiek autoryzacji.

Skutki

Atakujący może uzyskać poświadczenia sieci Wi-Fi (hasło i prawdopodobnie nazwę sieci), co umożliwia nieautoryzowane połączenie z siecią bezprzewodową ofiary oraz dalszy lateral movement w sieci wewnętrznej.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. W ramach natychmiastowych działań zaradczych należy zablokować dostęp do usługi SNMP od strony sieci zewnętrznej (firewall), zmienić domyślne community string SNMP lub całkowicie wyłączyć SNMP, jeśli nie jest wymagany operacyjnie.

Kogo dotyczy

Urządzenia Technicolor TC7110.AR z oprogramowaniem układowym w wersji STD3.38.03.

Uwagi

Podatność została opublikowana 25 grudnia 2018 roku. Szczegółowy opis techniczny wraz z dowodem koncepcji (proof-of-concept) dostępny jest na blogu misteralfa-hack.blogspot.com, co zwiększa ryzyko wykorzystania przez mniej zaawansowanych atakujących.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Technicolor Tc7110.ar

    HW
    Technicolor
    wszystkie wersje
  • Technicolor Tc7110.ar Firmware

    OS
    Technicolor
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2018-20393CRITICAL9.8PL ✓ten sam produkt

Technicolor — ujawnienie danych uwierzytelniających przez SNMP

CVE-2020-10376CRITICAL9.8PL ✓ten sam vendor

Technicolor TC7337NET — przechwycenie hasła przez nieszyfrowany nagłówek HTTP Basic Auth

CVE-2019-19495CRITICAL9.8PL ✓ten sam vendor

DNS rebinding w modemie Technicolor TC7230 STEB umożliwia zdalny dostęp root

CVE-2018-20439CRITICAL9.8PL ✓ten sam vendor

Technicolor DPC3928SL — ujawnienie danych Wi-Fi przez SNMP

CVE-2018-20440CRITICAL9.8PL ✓ten sam vendor

Ujawnienie danych uwierzytelniających Wi-Fi przez SNMP w Technicolor CWA0101