Urządzenia Technicolor CGA0111 z określonym firmware ujawniają dane uwierzytelniające sieci Wi-Fi poprzez zapytania SNMP dostępne zdalnie bez uwierzytelnienia. Podatność jest krytyczna, ponieważ umożliwia przejęcie kontroli nad siecią bezprzewodową bez jakiejkolwiek interakcji użytkownika.
▸ Pokaż oryginał (EN)
Technicolor CGA0111 CGA0111E-ES-13-E23E-c8000r5712-170217-0829-TRU devices allow remote attackers to discover Wi-Fi credentials via iso.3.6.1.4.1.4413.2.2.2.1.5.4.1.14.1.3.10001 and 1.3.6.1.4.1.4413.2.2.2.1.18.1.2.3.4.1.2.10001 SNMP requests.
Atakujący wysyła specjalnie skonstruowane zapytania SNMP do urządzenia, odpytując konkretne OID (Object Identifier): iso.3.6.1.4.1.4413.2.2.2.1.5.4.1.14.1.3.10001 oraz 1.3.6.1.4.1.4413.2.2.2.1.18.1.2.3.4.1.2.10001. Podatność wynika z nieprawidłowego przechowywania lub udostępniania poświadczeń (CWE-522 — Insufficiently Protected Credentials), co skutkuje zwróceniem danych logowania Wi-Fi w odpowiedzi SNMP. Atak jest możliwy zdalnie, bez uwierzytelnienia i bez interakcji ze strony użytkownika.
Atakujący może pozyskać dane uwierzytelniające sieci Wi-Fi (hasło), co umożliwia nieautoryzowane połączenie z siecią bezprzewodową oraz potencjalnie dalsze działania wewnątrz sieci lokalnej, w tym lateral movement i dostęp do podłączonych urządzeń.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jako natychmiastowe obejście zaleca się zablokowanie dostępu do usługi SNMP na poziomie firewall oraz ograniczenie dostępu do portu SNMP (UDP/161) wyłącznie do zaufanych hostów administracyjnych, o ile aktualizacja firmware nie jest natychmiast dostępna.
Urządzenia Technicolor CGA0111 z firmware w wersji CGA0111E-ES-13-E23E-c8000r5712-170217-0829-TRU
Podatność została opisana i opublikowana w blogu misteralfa-hack.blogspot.com w grudniu 2018 roku, wraz z dowodem koncepcji (proof-of-concept) opartym na zapytaniach SNMP.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HTechnicolor Cga0111
HWTechnicolorwszystkie wersjeTechnicolor Cga0111 Firmware
OSTechnicolorcga0111e-es-13-e23e-c8000r5712-170217-0829-tru
Powiązane podatności
Technicolor — ujawnienie danych uwierzytelniających przez SNMP
Technicolor TC7337NET — przechwycenie hasła przez nieszyfrowany nagłówek HTTP Basic Auth
DNS rebinding w modemie Technicolor TC7230 STEB umożliwia zdalny dostęp root
Technicolor TC7110.AR — ujawnienie danych Wi-Fi przez SNMP
Technicolor DPC3928SL — ujawnienie danych Wi-Fi przez SNMP