CRITICAL🇬🇧 English

CVE-2018-20444

Technicolor CGA0111 — ujawnienie danych uwierzytelniających Wi-Fi przez SNMP

CVSS 9.8v3.0pub. 2018-12-25upd. 2024-11-21

Urządzenia Technicolor CGA0111 z określonym firmware ujawniają dane uwierzytelniające sieci Wi-Fi poprzez zapytania SNMP dostępne zdalnie bez uwierzytelnienia. Podatność jest krytyczna, ponieważ umożliwia przejęcie kontroli nad siecią bezprzewodową bez jakiejkolwiek interakcji użytkownika.

Pokaż oryginał (EN)

Technicolor CGA0111 CGA0111E-ES-13-E23E-c8000r5712-170217-0829-TRU devices allow remote attackers to discover Wi-Fi credentials via iso.3.6.1.4.1.4413.2.2.2.1.5.4.1.14.1.3.10001 and 1.3.6.1.4.1.4413.2.2.2.1.18.1.2.3.4.1.2.10001 SNMP requests.

🤖 Analiza AI
Jak działa

Atakujący wysyła specjalnie skonstruowane zapytania SNMP do urządzenia, odpytując konkretne OID (Object Identifier): iso.3.6.1.4.1.4413.2.2.2.1.5.4.1.14.1.3.10001 oraz 1.3.6.1.4.1.4413.2.2.2.1.18.1.2.3.4.1.2.10001. Podatność wynika z nieprawidłowego przechowywania lub udostępniania poświadczeń (CWE-522 — Insufficiently Protected Credentials), co skutkuje zwróceniem danych logowania Wi-Fi w odpowiedzi SNMP. Atak jest możliwy zdalnie, bez uwierzytelnienia i bez interakcji ze strony użytkownika.

Skutki

Atakujący może pozyskać dane uwierzytelniające sieci Wi-Fi (hasło), co umożliwia nieautoryzowane połączenie z siecią bezprzewodową oraz potencjalnie dalsze działania wewnątrz sieci lokalnej, w tym lateral movement i dostęp do podłączonych urządzeń.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jako natychmiastowe obejście zaleca się zablokowanie dostępu do usługi SNMP na poziomie firewall oraz ograniczenie dostępu do portu SNMP (UDP/161) wyłącznie do zaufanych hostów administracyjnych, o ile aktualizacja firmware nie jest natychmiast dostępna.

Kogo dotyczy

Urządzenia Technicolor CGA0111 z firmware w wersji CGA0111E-ES-13-E23E-c8000r5712-170217-0829-TRU

Uwagi

Podatność została opisana i opublikowana w blogu misteralfa-hack.blogspot.com w grudniu 2018 roku, wraz z dowodem koncepcji (proof-of-concept) opartym na zapytaniach SNMP.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Technicolor Cga0111

    HW
    Technicolor
    wszystkie wersje
  • Technicolor Cga0111 Firmware

    OS
    Technicolor
    cga0111e-es-13-e23e-c8000r5712-170217-0829-tru
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2018-20393CRITICAL9.8PL ✓ten sam produkt

Technicolor — ujawnienie danych uwierzytelniających przez SNMP

CVE-2020-10376CRITICAL9.8PL ✓ten sam vendor

Technicolor TC7337NET — przechwycenie hasła przez nieszyfrowany nagłówek HTTP Basic Auth

CVE-2019-19495CRITICAL9.8PL ✓ten sam vendor

DNS rebinding w modemie Technicolor TC7230 STEB umożliwia zdalny dostęp root

CVE-2018-20438CRITICAL9.8PL ✓ten sam vendor

Technicolor TC7110.AR — ujawnienie danych Wi-Fi przez SNMP

CVE-2018-20439CRITICAL9.8PL ✓ten sam vendor

Technicolor DPC3928SL — ujawnienie danych Wi-Fi przez SNMP