CRITICAL🇬🇧 English

CVE-2019-15803

Zyxel GS1900: Auth Bypass w ukrytej powłoce diagnostycznej

CVSS 9.1v3.1pub. 2019-11-14upd. 2024-11-21

Urządzenia Zyxel GS1900 z firmware przed wersją 2.50(AAHH.0)C0 zawierają ukrytą funkcję diagnostyczną, do której można uzyskać nieautoryzowany dostęp. Funkcja kontroli dostępu dla zdalnych użytkowników zawsze zwraca wartość TRUE bez przeprowadzania rzeczywistych weryfikacji, co skutkuje całkowitym obejściem mechanizmu uwierzytelniania (Auth Bypass).

Pokaż oryginał (EN)

An issue was discovered on Zyxel GS1900 devices with firmware before 2.50(AAHH.0)C0. Through an undocumented sequence of keypresses, undocumented functionality is triggered. A diagnostics shell is triggered via CTRL-ALT-t, which prompts for the password returned by fds_sys_passDebugPasswd_ret(). The firmware contains access control checks that determine if remote users are allowed to access this functionality. The function that performs this check (fds_sys_remoteDebugEnable_ret in libfds.so) always return TRUE with no actual checks performed. The diagnostics menu allows for reading/writing arbitrary registers and various other configuration parameters which are believed to be related to the network interface chips.

🤖 Analiza AI
Jak działa

Za pomocą nieudokumentowanej sekwencji klawiszy (CTRL-ALT-t) aktywowana jest ukryta powłoka diagnostyczna, która następnie prosi o hasło generowane przez funkcję fds_sys_passDebugPasswd_ret(). Firmware posiada mechanizm sprawdzający, czy zdalny użytkownik powinien mieć dostęp do tej funkcji — jednak odpowiedzialna za to funkcja fds_sys_remoteDebugEnable_ret w bibliotece libfds.so zawsze zwraca TRUE, niezależnie od danych wejściowych i bez wykonywania jakichkolwiek faktycznych sprawdzeń. W efekcie dowolny zdalny użytkownik może uzyskać dostęp do powłoki diagnostycznej bez autoryzacji.

Skutki

Atakujący uzyskuje możliwość odczytu i zapisu dowolnych rejestrów urządzenia oraz modyfikacji różnych parametrów konfiguracyjnych związanych z układami interfejsu sieciowego, co może prowadzić do naruszenia poufności i integralności danych konfiguracyjnych przełącznika.

Mitygacja

Należy zaktualizować firmware urządzeń Zyxel GS1900 do wersji 2.50(AAHH.0)C0 lub nowszej, zgodnie z informacjami dostępnymi na stronie wsparcia producenta (zyxel.com/support/gs1900-switch-vulnerabilities.shtml). Dodatkowo zaleca się ograniczenie zdalnego dostępu administracyjnego do urządzeń wyłącznie do zaufanych adresów IP.

Kogo dotyczy

Urządzenia Zyxel GS1900-8, GS1900-8HP, GS1900-10HP z firmware przed wersją 2.50(AAHH.0)C0

Uwagi

Podatność została odkryta i opisana przez badacza Jaspera (jasper.la) w ramach analizy firmware z użyciem narzędzia Ghidra.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
  • Zyxel Gs1900 10hp

    HW
    Zyxel
    wszystkie wersje
  • Zyxel Gs1900 10hp Firmware

    OS
    Zyxel
    < 2.50\(aazi.0\)c0
  • Zyxel Gs1900 16

    HW
    Zyxel
    wszystkie wersje
  • Zyxel Gs1900 16 Firmware

    OS
    Zyxel
    < 2.50\(aahj.0\)c0
  • Zyxel Gs1900 24

    HW
    Zyxel
    wszystkie wersje
  • Zyxel Gs1900 24e

    HW
    Zyxel
    wszystkie wersje
  • Zyxel Gs1900 24e Firmware

    OS
    Zyxel
    < 2.50\(aahk.0\)c0
  • Zyxel Gs1900 24 Firmware

    OS
    Zyxel
    < 2.50\(aahl.0\)c0
  • Zyxel Gs1900 24hp

    HW
    Zyxel
    wszystkie wersje
  • Zyxel Gs1900 24hp Firmware

    OS
    Zyxel
    < 2.50\(aahm.0\)c0
  • Zyxel Gs1900 48

    HW
    Zyxel
    wszystkie wersje
  • Zyxel Gs1900 48 Firmware

    OS
    Zyxel
    < 2.50\(aahn.0\)c0
  • Zyxel Gs1900 48hp

    HW
    Zyxel
    wszystkie wersje
  • Zyxel Gs1900 48hp Firmware

    OS
    Zyxel
    < 2.50\(aaho.0\)c0
  • Zyxel Gs1900 8

    HW
    Zyxel
    wszystkie wersje
  • Zyxel Gs1900 8 Firmware

    OS
    Zyxel
    < 2.50\(aahh.0\)c0
  • Zyxel Gs1900 8hp

    HW
    Zyxel
    wszystkie wersje
  • Zyxel Gs1900 8hp Firmware

    OS
    Zyxel
    < 2.50\(aahi.0\)c0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2019-15800CRITICAL9.8PL ✓ten sam produkt

Zyxel GS1900 — command injection w bibliotece libclicmd.so (RCE)

CVE-2016-1329CRITICAL9.8PL ✓ten sam produkt

Cisco NX-OS: Hardcoded credentials umożliwiające zdalny dostęp root

CVE-2015-5988CRITICAL9.8PL ✓ten sam produkt

Puste hasło w interfejsie webowym Belkin F9K1102 — pełny dostęp administracyjny

CVE-2015-5989CRITICAL9.8PL ✓ten sam produkt

Obejście autoryzacji po stronie klienta w Belkin F9K1102 2

CVE-2019-15799HIGH8.8ten sam produkt

An issue was discovered on Zyxel GS1900 devices with firmware before 2.50(AAHH.0)C0. User accounts created thr...