Urządzenia Technicolor TC7110.B z oprogramowaniem STC8.62.02 umożliwiają nieuwierzytelnionym atakującym zdalnie odczytanie danych uwierzytelniających sieci Wi-Fi poprzez zapytania SNMP. Podatność jest krytyczna, ponieważ nie wymaga żadnej autoryzacji i może być wykorzystana z sieci.
▸ Pokaż oryginał (EN)
Technicolor TC7110.B STC8.62.02 devices allow remote attackers to discover Wi-Fi credentials via iso.3.6.1.4.1.2863.205.10.1.30.4.1.14.1.3.32 and iso.3.6.1.4.1.2863.205.10.1.30.4.2.4.1.2.32 SNMP requests.
Atakujący wysyła zapytania SNMP do urządzenia, odpytując konkretne identyfikatory obiektów (OID): iso.3.6.1.4.1.2863.205.10.1.30.4.1.14.1.3.32 oraz iso.3.6.1.4.1.2863.205.10.1.30.4.2.4.1.2.32. Urządzenie w odpowiedzi zwraca dane uwierzytelniające sieci Wi-Fi (hasła) bez jakiejkolwiek weryfikacji tożsamości pytającego. Wynika to z nieprawidłowej ochrony danych uwierzytelniających (CWE-522) — poufne informacje są przechowywane lub udostępniane w sposób niewystarczająco zabezpieczony.
Atakujący bez żadnych uprawnień może zdalnie uzyskać hasła do sieci Wi-Fi obsługiwanych przez podatne urządzenie, co umożliwia nieautoryzowane połączenie z siecią bezprzewodową oraz dalsze ataki na urządzenia w tej sieci.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jako doraźne środki zaradcze zaleca się wyłączenie lub ograniczenie dostępu do usługi SNMP na urządzeniu oraz skonfigurowanie reguł firewall blokujących zapytania SNMP (port UDP 161) spoza zaufanych hostów.
Urządzenia Technicolor TC7110.B z oprogramowaniem układowym w wersji STC8.62.02.
Podatność została opisana i opublikowana przez badacza prowadzącego blog misteralfa-hack.blogspot.com w dniu 25 grudnia 2018 roku, z demonstracją konkretnych OID umożliwiających odczyt haseł Wi-Fi.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HTechnicolor Tc7110.b
HWTechnicolorwszystkie wersjeTechnicolor Tc7110.b Firmware
OSTechnicolorstc8.62.02
Powiązane podatności
Technicolor — ujawnienie danych uwierzytelniających przez SNMP
Technicolor TC7337NET — przechwycenie hasła przez nieszyfrowany nagłówek HTTP Basic Auth
DNS rebinding w modemie Technicolor TC7230 STEB umożliwia zdalny dostęp root
Technicolor TC7110.AR — ujawnienie danych Wi-Fi przez SNMP
Technicolor DPC3928SL — ujawnienie danych Wi-Fi przez SNMP