Urządzenia Technicolor TC7200.d1I umożliwiają nieuwierzytelnionym zdalnym atakującym odczytanie danych uwierzytelniających sieci Wi-Fi za pośrednictwem zapytań SNMP. Podatność jest krytyczna, ponieważ nie wymaga żadnej autoryzacji i może zostać wykorzystana zdalnie przez sieć.
▸ Pokaż oryginał (EN)
Technicolor TC7200.d1I TC7200.d1IE-N23E-c7000r5712-170406-HAT devices allow remote attackers to discover Wi-Fi credentials via iso.3.6.1.4.1.4413.2.2.2.1.5.4.1.14.1.3.10001 and 1.3.6.1.4.1.4413.2.2.2.1.18.1.2.3.4.1.2.10001 SNMP requests.
Atakujący wysyła zapytania SNMP do urządzenia, odpytując konkretne OID: iso.3.6.1.4.1.4413.2.2.2.1.5.4.1.14.1.3.10001 oraz 1.3.6.1.4.1.4413.2.2.2.1.18.1.2.3.4.1.2.10001. Urządzenie odpowiada na te zapytania, zwracając dane uwierzytelniające sieci Wi-Fi (hasła) w sposób niechroniony. Podatność klasyfikowana jest jako CWE-522 (Insufficiently Protected Credentials), co oznacza, że poświadczenia przechowywane lub przesyłane przez urządzenie nie są odpowiednio zabezpieczone.
Atakujący uzyskuje dostęp do haseł sieci Wi-Fi, co umożliwia mu podłączenie się do sieci bezprzewodowej ofiary oraz potencjalne dalsze działania w sieci lokalnej, w tym lateral movement i dostęp do podłączonych urządzeń.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jako doraźny środek zaradczy zaleca się zablokowanie dostępu do usługi SNMP na urządzeniu lub ograniczenie dostępu do niej za pomocą reguł firewall wyłącznie do zaufanych hostów zarządzających.
Urządzenia Technicolor TC7200.d1I z oprogramowaniem TC7200.d1IE-N23E-c7000r5712-170406-HAT
Podatność została opisana publicznie w grudniu 2018 roku na blogu misteralfa-hack.blogspot.com, gdzie przedstawiono sposób jej wykorzystania z konkretnymi identyfikatorami OID.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HTechnicolor Tc7200.d1i
HWTechnicolorwszystkie wersjeTechnicolor Tc7200.d1i Firmware
OSTechnicolortc7200.d1ie-n23e-c7000r5712-170406-hat
Powiązane podatności
Technicolor — ujawnienie danych uwierzytelniających przez SNMP
Technicolor TC7337NET — przechwycenie hasła przez nieszyfrowany nagłówek HTTP Basic Auth
DNS rebinding w modemie Technicolor TC7230 STEB umożliwia zdalny dostęp root
Technicolor TC7110.AR — ujawnienie danych Wi-Fi przez SNMP
Technicolor DPC3928SL — ujawnienie danych Wi-Fi przez SNMP