CRITICAL🇬🇧 English

CVE-2018-20442

Technicolor TC7110.B — ujawnienie danych logowania Wi-Fi przez SNMP

CVSS 9.8v3.0pub. 2018-12-25upd. 2024-11-21

Urządzenia Technicolor TC7110.B z oprogramowaniem STC8.62.02 umożliwiają nieuwierzytelnionym atakującym zdalnie odczytanie danych uwierzytelniających sieci Wi-Fi poprzez zapytania SNMP. Podatność jest krytyczna, ponieważ nie wymaga żadnej autoryzacji i może być wykorzystana z sieci.

Pokaż oryginał (EN)

Technicolor TC7110.B STC8.62.02 devices allow remote attackers to discover Wi-Fi credentials via iso.3.6.1.4.1.2863.205.10.1.30.4.1.14.1.3.32 and iso.3.6.1.4.1.2863.205.10.1.30.4.2.4.1.2.32 SNMP requests.

🤖 Analiza AI
Jak działa

Atakujący wysyła zapytania SNMP do urządzenia, odpytując konkretne identyfikatory obiektów (OID): iso.3.6.1.4.1.2863.205.10.1.30.4.1.14.1.3.32 oraz iso.3.6.1.4.1.2863.205.10.1.30.4.2.4.1.2.32. Urządzenie w odpowiedzi zwraca dane uwierzytelniające sieci Wi-Fi (hasła) bez jakiejkolwiek weryfikacji tożsamości pytającego. Wynika to z nieprawidłowej ochrony danych uwierzytelniających (CWE-522) — poufne informacje są przechowywane lub udostępniane w sposób niewystarczająco zabezpieczony.

Skutki

Atakujący bez żadnych uprawnień może zdalnie uzyskać hasła do sieci Wi-Fi obsługiwanych przez podatne urządzenie, co umożliwia nieautoryzowane połączenie z siecią bezprzewodową oraz dalsze ataki na urządzenia w tej sieci.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jako doraźne środki zaradcze zaleca się wyłączenie lub ograniczenie dostępu do usługi SNMP na urządzeniu oraz skonfigurowanie reguł firewall blokujących zapytania SNMP (port UDP 161) spoza zaufanych hostów.

Kogo dotyczy

Urządzenia Technicolor TC7110.B z oprogramowaniem układowym w wersji STC8.62.02.

Uwagi

Podatność została opisana i opublikowana przez badacza prowadzącego blog misteralfa-hack.blogspot.com w dniu 25 grudnia 2018 roku, z demonstracją konkretnych OID umożliwiających odczyt haseł Wi-Fi.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Technicolor Tc7110.b

    HW
    Technicolor
    wszystkie wersje
  • Technicolor Tc7110.b Firmware

    OS
    Technicolor
    stc8.62.02
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2018-20393CRITICAL9.8PL ✓ten sam produkt

Technicolor — ujawnienie danych uwierzytelniających przez SNMP

CVE-2020-10376CRITICAL9.8PL ✓ten sam vendor

Technicolor TC7337NET — przechwycenie hasła przez nieszyfrowany nagłówek HTTP Basic Auth

CVE-2019-19495CRITICAL9.8PL ✓ten sam vendor

DNS rebinding w modemie Technicolor TC7230 STEB umożliwia zdalny dostęp root

CVE-2018-20438CRITICAL9.8PL ✓ten sam vendor

Technicolor TC7110.AR — ujawnienie danych Wi-Fi przez SNMP

CVE-2018-20439CRITICAL9.8PL ✓ten sam vendor

Technicolor DPC3928SL — ujawnienie danych Wi-Fi przez SNMP