CRITICAL🇬🇧 English

CVE-2018-20441

Ujawnienie danych uwierzytelniających Wi-Fi przez SNMP w Technicolor TC7200

CVSS 9.8v3.0pub. 2018-12-25upd. 2024-11-21

Urządzenia Technicolor TC7200.TH2v2 z oprogramowaniem SC05.00.22 umożliwiają zdalnemu atakującemu odczytanie poświadczeń sieci Wi-Fi za pomocą nieautoryzowanych zapytań SNMP. Podatność jest krytyczna, ponieważ nie wymaga żadnego uwierzytelnienia ani interakcji użytkownika.

Pokaż oryginał (EN)

Technicolor TC7200.TH2v2 SC05.00.22 devices allow remote attackers to discover Wi-Fi credentials via iso.3.6.1.4.1.2863.205.10.1.30.4.1.14.1.3.32 and iso.3.6.1.4.1.2863.205.10.1.30.4.2.4.1.2.32 SNMP requests.

🤖 Analiza AI
Jak działa

Atakujący wysyła zapytania SNMP do urządzenia, odpytując konkretne OID-y (iso.3.6.1.4.1.2863.205.10.1.30.4.1.14.1.3.32 oraz iso.3.6.1.4.1.2863.205.10.1.30.4.2.4.1.2.32), które przechowują dane uwierzytelniające sieci bezprzewodowej. Urządzenie zwraca te dane bez weryfikacji tożsamości pytającego. Jest to przykład niewystarczającej ochrony przechowywanych poświadczeń (CWE-522), gdzie wrażliwe dane są dostępne przez publiczny interfejs zarządzania.

Skutki

Atakujący uzyskuje hasło do sieci Wi-Fi zarządzanej przez podatne urządzenie, co umożliwia nieautoryzowane połączenie z siecią lokalną oraz potencjalne dalsze ataki na podłączone urządzenia.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jako tymczasowe obejście zaleca się zablokowanie dostępu do usługi SNMP z zewnątrz sieci (np. przy użyciu firewall) oraz zmianę domyślnej nazwy community SNMP na trudną do odgadnięcia wartość.

Kogo dotyczy

Technicolor TC7200.TH2v2 z oprogramowaniem w wersji SC05.00.22

Uwagi

Informacja o podatności została opublikowana na blogu badacza misteralfa-hack.blogspot.com w grudniu 2018 roku wraz z opisem metody odczytu poświadczeń.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Technicolor Tc7200.th2v2

    HW
    Technicolor
    wszystkie wersje
  • Technicolor Tc7200.th2v2 Firmware

    OS
    Technicolor
    sc05.00.22
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2020-10376CRITICAL9.8PL ✓ten sam vendor

Technicolor TC7337NET — przechwycenie hasła przez nieszyfrowany nagłówek HTTP Basic Auth

CVE-2019-19495CRITICAL9.8PL ✓ten sam vendor

DNS rebinding w modemie Technicolor TC7230 STEB umożliwia zdalny dostęp root

CVE-2018-20442CRITICAL9.8PL ✓ten sam vendor

Technicolor TC7110.B — ujawnienie danych logowania Wi-Fi przez SNMP

CVE-2018-20439CRITICAL9.8PL ✓ten sam vendor

Technicolor DPC3928SL — ujawnienie danych Wi-Fi przez SNMP

CVE-2018-20438CRITICAL9.8PL ✓ten sam vendor

Technicolor TC7110.AR — ujawnienie danych Wi-Fi przez SNMP