Urządzenia Nortek Linear eMerge 50P i 5000P posiadają domyślne, niezabezpieczone dane uwierzytelniające. Podatność jest krytyczna, ponieważ umożliwia nieautoryzowany dostęp sieciowy bez jakiejkolwiek interakcji użytkownika.
▸ Pokaż oryginał (EN)
Nortek Linear eMerge 50P/5000P devices have Default Credentials.
Urządzenia z firmware serii eMerge 50P i 5000P dostarczane są z fabrycznie ustawionymi domyślnymi danymi logowania (CWE-522 — niewystarczająco chronione poświadczenia). Atakujący zdalnie, bez uwierzytelnienia i bez konieczności posiadania specjalnych uprawnień, może skorzystać z tych domyślnych poświadczeń, aby uzyskać dostęp do systemu zarządzania dostępem fizycznym. Wektor ataku jest sieciowy, a jego złożoność — minimalna.
Atakujący może uzyskać pełną kontrolę nad urządzeniem, co obejmuje naruszenie poufności, integralności oraz dostępności systemu, a potencjalnie także kompromitację fizycznej infrastruktury kontroli dostępu.
Należy niezwłocznie zmienić domyślne dane uwierzytelniające na silne, unikalne hasła dla wszystkich urządzeń eMerge 50P i 5000P. Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://www.applied-risk.com/resources/ar-2019-006). Zaleca się również ograniczenie dostępu sieciowego do urządzeń poprzez segmentację sieci i firewall.
Urządzenia Nortek Linear eMerge 50P oraz eMerge 5000P (firmware i hardware) — zgodnie z opisem producenta. Szczegółowe wersje firmware wskazane są w referencjach producenta.
Podatność została ujawniona przez firmę Applied Risk i opisana w ich poradniku AR-2019-006, opublikowanym w referencjach.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNortekcontrol Linear Emerge 5000p
HWNortekcontrolwszystkie wersjeNortekcontrol Linear Emerge 5000p Firmware
OSNortekcontrol≤ 4.6.07Nortekcontrol Linear Emerge 50p
HWNortekcontrolwszystkie wersjeNortekcontrol Linear Emerge 50p Firmware
OSNortekcontrol≤ 4.6.07
Powiązane podatności
Pominięcie uwierzytelniania w urządzeniach Linear eMerge 50P/5000P
Path Traversal w cookie w urządzeniach Linear eMerge 50P/5000P
Nieuwierzytelnione przesyłanie plików w Linear eMerge 50P/5000P
Command Injection z wykonaniem kodu jako root w Linear eMerge 50P/5000P
Linear eMerge 50P/5000P devices allow Cross-Site Request Forgery (CSRF).