CRITICAL🇬🇧 English

CVE-2018-20440

Ujawnienie danych uwierzytelniających Wi-Fi przez SNMP w Technicolor CWA0101

CVSS 9.8v3.0pub. 2018-12-25upd. 2024-11-21

Urządzenia Technicolor CWA0101 umożliwiają zdalnym atakującym odczyt haseł sieci Wi-Fi za pośrednictwem niezabezpieczonych zapytań SNMP. Podatność jest krytyczna, ponieważ nie wymaga żadnego uwierzytelnienia i może być wykorzystana przez dowolną osobę z dostępem sieciowym do urządzenia.

Pokaż oryginał (EN)

Technicolor CWA0101 CWA0101E-A23E-c7000r5712-170315-SKC devices allow remote attackers to discover Wi-Fi credentials via iso.3.6.1.4.1.4413.2.2.2.1.5.4.1.14.1.3.10001 and 1.3.6.1.4.1.4413.2.2.2.1.18.1.2.3.4.1.2.10001 SNMP requests.

🤖 Analiza AI
Jak działa

Atakujący wysyła specjalnie skonstruowane zapytania SNMP do urządzenia, odpytując konkretne identyfikatory obiektów OID (iso.3.6.1.4.1.4413.2.2.2.1.5.4.1.14.1.3.10001 oraz 1.3.6.1.4.1.4413.2.2.2.1.18.1.2.3.4.1.2.10001). Urządzenie w odpowiedzi zwraca dane uwierzytelniające sieci bezprzewodowej w postaci czytelnej. Podatność wynika z nieprawidłowego zabezpieczenia wrażliwych danych przechowywanych w drzewie SNMP (CWE-522 — niewystarczająca ochrona przechowywanych danych uwierzytelniających), co pozwala na ich odczyt bez żadnego uwierzytelnienia.

Skutki

Atakujący może uzyskać hasła do sieci Wi-Fi zarządzanej przez podatne urządzenie, co w konsekwencji umożliwia nieautoryzowane połączenie z siecią bezprzewodową oraz dalsze działania wewnątrz infrastruktury sieciowej ofiary.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jako działanie tymczasowe zaleca się ograniczenie dostępu do usługi SNMP na urządzeniu wyłącznie do zaufanych hostów za pomocą reguł firewall lub wyłączenie SNMP, jeśli usługa nie jest wymagana.

Kogo dotyczy

Urządzenia Technicolor CWA0101 z oprogramowaniem układowym w wersji CWA0101E-A23E-c7000r5712-170315-SKC

Uwagi

Informacja o podatności została opublikowana na blogu misteralfa-hack.blogspot.com w dniu publikacji CVE (25 grudnia 2018 r.), co sugeruje jej publiczne ujawnienie wraz z opisem technicznym metody ataku.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Technicolor Cwa0101

    HW
    Technicolor
    wszystkie wersje
  • Technicolor Cwa0101 Firmware

    OS
    Technicolor
    cwa0101e-a23e-c7000r5712-170315-skc
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2020-10376CRITICAL9.8PL ✓ten sam vendor

Technicolor TC7337NET — przechwycenie hasła przez nieszyfrowany nagłówek HTTP Basic Auth

CVE-2019-19495CRITICAL9.8PL ✓ten sam vendor

DNS rebinding w modemie Technicolor TC7230 STEB umożliwia zdalny dostęp root

CVE-2018-20442CRITICAL9.8PL ✓ten sam vendor

Technicolor TC7110.B — ujawnienie danych logowania Wi-Fi przez SNMP

CVE-2018-20439CRITICAL9.8PL ✓ten sam vendor

Technicolor DPC3928SL — ujawnienie danych Wi-Fi przez SNMP

CVE-2018-20438CRITICAL9.8PL ✓ten sam vendor

Technicolor TC7110.AR — ujawnienie danych Wi-Fi przez SNMP