CRITICAL🇬🇧 English

CVE-2019-19495

DNS rebinding w modemie Technicolor TC7230 STEB umożliwia zdalny dostęp root

CVSS 9.8v3.1pub. 2020-01-08upd. 2024-11-21

Interfejs webowy modemu kablowego Technicolor TC7230 STEB 01.25 jest podatny na atak DNS rebinding, który pozwala zdalnemu atakującemu na przejęcie kontroli nad urządzeniem bez żadnego uwierzytelnienia. Skutkiem ataku może być uzyskanie zewnętrznego dostępu do powłoki systemowej z uprawnieniami root.

Pokaż oryginał (EN)

The web interface on the Technicolor TC7230 STEB 01.25 is vulnerable to DNS rebinding, which allows a remote attacker to configure the cable modem via JavaScript in a victim's browser. The attacker can then configure the cable modem to port forward the modem's internal TELNET server, allowing external access to a root shell.

🤖 Analiza AI
Jak działa

Atakujący wykorzystuje technikę DNS rebinding, aby skłonić przeglądarkę ofiary do wykonania złośliwego kodu JavaScript w kontekście interfejsu administracyjnego modemu. Za pomocą tego kodu atakujący może zmieniać konfigurację urządzenia bez wiedzy użytkownika. W szczególności możliwe jest skonfigurowanie przekierowania portów (port forwarding), które udostępnia wewnętrzny serwer TELNET modemu na zewnątrz sieci. W rezultacie atakujący uzyskuje zdalny dostęp do powłoki systemowej z uprawnieniami root.

Skutki

Atakujący może uzyskać pełną kontrolę nad urządzeniem poprzez zdalny dostęp do powłoki systemowej z uprawnieniami root, co umożliwia dowolną modyfikację konfiguracji modemu, przechwytywanie ruchu sieciowego oraz dalszy ruch w sieci ofiary.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu do interfejsu administracyjnego modemu oraz monitorowanie nieautoryzowanych zmian w konfiguracji przekierowania portów.

Kogo dotyczy

Technicolor TC7230 STEB z firmware w wersji 01.25

Uwagi

Podatność jest powiązana z publicznie ujawnioną kampanią badawczą Cable Haunt (cablehaunt.com), a szczegółowy raport techniczny oraz kod exploita są publicznie dostępne w referencjach.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Technicolor Tc7230 Steb

    HW
    Technicolor
    wszystkie wersje
  • Technicolor Tc7230 Steb Firmware

    OS
    Technicolor
    0.1.25
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2019-19494HIGH8.8ten sam produkt

Broadcom based cable modems across multiple vendors are vulnerable to a buffer overflow, which allows a remote...

CVE-2020-10376CRITICAL9.8PL ✓ten sam vendor

Technicolor TC7337NET — przechwycenie hasła przez nieszyfrowany nagłówek HTTP Basic Auth

CVE-2018-20440CRITICAL9.8PL ✓ten sam vendor

Ujawnienie danych uwierzytelniających Wi-Fi przez SNMP w Technicolor CWA0101

CVE-2018-20438CRITICAL9.8PL ✓ten sam vendor

Technicolor TC7110.AR — ujawnienie danych Wi-Fi przez SNMP

CVE-2018-20439CRITICAL9.8PL ✓ten sam vendor

Technicolor DPC3928SL — ujawnienie danych Wi-Fi przez SNMP