Urządzenia Zyxel GS1900 z firmware przed wersją 2.50(AAHH.0)C0 zawierają ukrytą funkcję diagnostyczną, do której można uzyskać nieautoryzowany dostęp. Funkcja kontroli dostępu dla zdalnych użytkowników zawsze zwraca wartość TRUE bez przeprowadzania rzeczywistych weryfikacji, co skutkuje całkowitym obejściem mechanizmu uwierzytelniania (Auth Bypass).
▸ Pokaż oryginał (EN)
An issue was discovered on Zyxel GS1900 devices with firmware before 2.50(AAHH.0)C0. Through an undocumented sequence of keypresses, undocumented functionality is triggered. A diagnostics shell is triggered via CTRL-ALT-t, which prompts for the password returned by fds_sys_passDebugPasswd_ret(). The firmware contains access control checks that determine if remote users are allowed to access this functionality. The function that performs this check (fds_sys_remoteDebugEnable_ret in libfds.so) always return TRUE with no actual checks performed. The diagnostics menu allows for reading/writing arbitrary registers and various other configuration parameters which are believed to be related to the network interface chips.
Za pomocą nieudokumentowanej sekwencji klawiszy (CTRL-ALT-t) aktywowana jest ukryta powłoka diagnostyczna, która następnie prosi o hasło generowane przez funkcję fds_sys_passDebugPasswd_ret(). Firmware posiada mechanizm sprawdzający, czy zdalny użytkownik powinien mieć dostęp do tej funkcji — jednak odpowiedzialna za to funkcja fds_sys_remoteDebugEnable_ret w bibliotece libfds.so zawsze zwraca TRUE, niezależnie od danych wejściowych i bez wykonywania jakichkolwiek faktycznych sprawdzeń. W efekcie dowolny zdalny użytkownik może uzyskać dostęp do powłoki diagnostycznej bez autoryzacji.
Atakujący uzyskuje możliwość odczytu i zapisu dowolnych rejestrów urządzenia oraz modyfikacji różnych parametrów konfiguracyjnych związanych z układami interfejsu sieciowego, co może prowadzić do naruszenia poufności i integralności danych konfiguracyjnych przełącznika.
Należy zaktualizować firmware urządzeń Zyxel GS1900 do wersji 2.50(AAHH.0)C0 lub nowszej, zgodnie z informacjami dostępnymi na stronie wsparcia producenta (zyxel.com/support/gs1900-switch-vulnerabilities.shtml). Dodatkowo zaleca się ograniczenie zdalnego dostępu administracyjnego do urządzeń wyłącznie do zaufanych adresów IP.
Urządzenia Zyxel GS1900-8, GS1900-8HP, GS1900-10HP z firmware przed wersją 2.50(AAHH.0)C0
Podatność została odkryta i opisana przez badacza Jaspera (jasper.la) w ramach analizy firmware z użyciem narzędzia Ghidra.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NZyxel Gs1900 10hp
HWZyxelwszystkie wersjeZyxel Gs1900 10hp Firmware
OSZyxel< 2.50\(aazi.0\)c0Zyxel Gs1900 16
HWZyxelwszystkie wersjeZyxel Gs1900 16 Firmware
OSZyxel< 2.50\(aahj.0\)c0Zyxel Gs1900 24
HWZyxelwszystkie wersjeZyxel Gs1900 24e
HWZyxelwszystkie wersjeZyxel Gs1900 24e Firmware
OSZyxel< 2.50\(aahk.0\)c0Zyxel Gs1900 24 Firmware
OSZyxel< 2.50\(aahl.0\)c0Zyxel Gs1900 24hp
HWZyxelwszystkie wersjeZyxel Gs1900 24hp Firmware
OSZyxel< 2.50\(aahm.0\)c0Zyxel Gs1900 48
HWZyxelwszystkie wersjeZyxel Gs1900 48 Firmware
OSZyxel< 2.50\(aahn.0\)c0Zyxel Gs1900 48hp
HWZyxelwszystkie wersjeZyxel Gs1900 48hp Firmware
OSZyxel< 2.50\(aaho.0\)c0Zyxel Gs1900 8
HWZyxelwszystkie wersjeZyxel Gs1900 8 Firmware
OSZyxel< 2.50\(aahh.0\)c0Zyxel Gs1900 8hp
HWZyxelwszystkie wersjeZyxel Gs1900 8hp Firmware
OSZyxel< 2.50\(aahi.0\)c0
Powiązane podatności
Zyxel GS1900 — command injection w bibliotece libclicmd.so (RCE)
Cisco NX-OS: Hardcoded credentials umożliwiające zdalny dostęp root
Puste hasło w interfejsie webowym Belkin F9K1102 — pełny dostęp administracyjny
Obejście autoryzacji po stronie klienta w Belkin F9K1102 2
An issue was discovered on Zyxel GS1900 devices with firmware before 2.50(AAHH.0)C0. User accounts created thr...