Urządzenia Technicolor CWA0101 umożliwiają zdalnym atakującym odczyt haseł sieci Wi-Fi za pośrednictwem niezabezpieczonych zapytań SNMP. Podatność jest krytyczna, ponieważ nie wymaga żadnego uwierzytelnienia i może być wykorzystana przez dowolną osobę z dostępem sieciowym do urządzenia.
▸ Pokaż oryginał (EN)
Technicolor CWA0101 CWA0101E-A23E-c7000r5712-170315-SKC devices allow remote attackers to discover Wi-Fi credentials via iso.3.6.1.4.1.4413.2.2.2.1.5.4.1.14.1.3.10001 and 1.3.6.1.4.1.4413.2.2.2.1.18.1.2.3.4.1.2.10001 SNMP requests.
Atakujący wysyła specjalnie skonstruowane zapytania SNMP do urządzenia, odpytując konkretne identyfikatory obiektów OID (iso.3.6.1.4.1.4413.2.2.2.1.5.4.1.14.1.3.10001 oraz 1.3.6.1.4.1.4413.2.2.2.1.18.1.2.3.4.1.2.10001). Urządzenie w odpowiedzi zwraca dane uwierzytelniające sieci bezprzewodowej w postaci czytelnej. Podatność wynika z nieprawidłowego zabezpieczenia wrażliwych danych przechowywanych w drzewie SNMP (CWE-522 — niewystarczająca ochrona przechowywanych danych uwierzytelniających), co pozwala na ich odczyt bez żadnego uwierzytelnienia.
Atakujący może uzyskać hasła do sieci Wi-Fi zarządzanej przez podatne urządzenie, co w konsekwencji umożliwia nieautoryzowane połączenie z siecią bezprzewodową oraz dalsze działania wewnątrz infrastruktury sieciowej ofiary.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jako działanie tymczasowe zaleca się ograniczenie dostępu do usługi SNMP na urządzeniu wyłącznie do zaufanych hostów za pomocą reguł firewall lub wyłączenie SNMP, jeśli usługa nie jest wymagana.
Urządzenia Technicolor CWA0101 z oprogramowaniem układowym w wersji CWA0101E-A23E-c7000r5712-170315-SKC
Informacja o podatności została opublikowana na blogu misteralfa-hack.blogspot.com w dniu publikacji CVE (25 grudnia 2018 r.), co sugeruje jej publiczne ujawnienie wraz z opisem technicznym metody ataku.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HTechnicolor Cwa0101
HWTechnicolorwszystkie wersjeTechnicolor Cwa0101 Firmware
OSTechnicolorcwa0101e-a23e-c7000r5712-170315-skc
Powiązane podatności
Technicolor TC7337NET — przechwycenie hasła przez nieszyfrowany nagłówek HTTP Basic Auth
DNS rebinding w modemie Technicolor TC7230 STEB umożliwia zdalny dostęp root
Technicolor TC7110.B — ujawnienie danych logowania Wi-Fi przez SNMP
Technicolor DPC3928SL — ujawnienie danych Wi-Fi przez SNMP
Technicolor TC7110.AR — ujawnienie danych Wi-Fi przez SNMP