CRITICAL🇬🇧 English

CVE-2018-20443

Technicolor TC7200 — ujawnienie danych uwierzytelniających Wi-Fi przez SNMP

CVSS 9.8v3.0pub. 2018-12-25upd. 2024-11-21

Urządzenia Technicolor TC7200.d1I umożliwiają nieuwierzytelnionym zdalnym atakującym odczytanie danych uwierzytelniających sieci Wi-Fi za pośrednictwem zapytań SNMP. Podatność jest krytyczna, ponieważ nie wymaga żadnej autoryzacji i może zostać wykorzystana zdalnie przez sieć.

Pokaż oryginał (EN)

Technicolor TC7200.d1I TC7200.d1IE-N23E-c7000r5712-170406-HAT devices allow remote attackers to discover Wi-Fi credentials via iso.3.6.1.4.1.4413.2.2.2.1.5.4.1.14.1.3.10001 and 1.3.6.1.4.1.4413.2.2.2.1.18.1.2.3.4.1.2.10001 SNMP requests.

🤖 Analiza AI
Jak działa

Atakujący wysyła zapytania SNMP do urządzenia, odpytując konkretne OID: iso.3.6.1.4.1.4413.2.2.2.1.5.4.1.14.1.3.10001 oraz 1.3.6.1.4.1.4413.2.2.2.1.18.1.2.3.4.1.2.10001. Urządzenie odpowiada na te zapytania, zwracając dane uwierzytelniające sieci Wi-Fi (hasła) w sposób niechroniony. Podatność klasyfikowana jest jako CWE-522 (Insufficiently Protected Credentials), co oznacza, że poświadczenia przechowywane lub przesyłane przez urządzenie nie są odpowiednio zabezpieczone.

Skutki

Atakujący uzyskuje dostęp do haseł sieci Wi-Fi, co umożliwia mu podłączenie się do sieci bezprzewodowej ofiary oraz potencjalne dalsze działania w sieci lokalnej, w tym lateral movement i dostęp do podłączonych urządzeń.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jako doraźny środek zaradczy zaleca się zablokowanie dostępu do usługi SNMP na urządzeniu lub ograniczenie dostępu do niej za pomocą reguł firewall wyłącznie do zaufanych hostów zarządzających.

Kogo dotyczy

Urządzenia Technicolor TC7200.d1I z oprogramowaniem TC7200.d1IE-N23E-c7000r5712-170406-HAT

Uwagi

Podatność została opisana publicznie w grudniu 2018 roku na blogu misteralfa-hack.blogspot.com, gdzie przedstawiono sposób jej wykorzystania z konkretnymi identyfikatorami OID.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Technicolor Tc7200.d1i

    HW
    Technicolor
    wszystkie wersje
  • Technicolor Tc7200.d1i Firmware

    OS
    Technicolor
    tc7200.d1ie-n23e-c7000r5712-170406-hat
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2018-20393CRITICAL9.8PL ✓ten sam produkt

Technicolor — ujawnienie danych uwierzytelniających przez SNMP

CVE-2020-10376CRITICAL9.8PL ✓ten sam vendor

Technicolor TC7337NET — przechwycenie hasła przez nieszyfrowany nagłówek HTTP Basic Auth

CVE-2019-19495CRITICAL9.8PL ✓ten sam vendor

DNS rebinding w modemie Technicolor TC7230 STEB umożliwia zdalny dostęp root

CVE-2018-20438CRITICAL9.8PL ✓ten sam vendor

Technicolor TC7110.AR — ujawnienie danych Wi-Fi przez SNMP

CVE-2018-20439CRITICAL9.8PL ✓ten sam vendor

Technicolor DPC3928SL — ujawnienie danych Wi-Fi przez SNMP