CRITICAL🇬🇧 English

CVE-2020-10376

Technicolor TC7337NET — przechwycenie hasła przez nieszyfrowany nagłówek HTTP Basic Auth

CVSS 9.8v3.1pub. 2020-03-11upd. 2024-11-21

Urządzenia Technicolor TC7337NET przesyłają dane uwierzytelniające w postaci niezaszyfrowanego nagłówka HTTP 'Authorization: Basic', co umożliwia zdalnemu atakującemu przechwycenie hasła przez podsłuchiwanie ruchu sieciowego. Podatność nie wymaga żadnej interakcji użytkownika ani uwierzytelnienia, a jej wykorzystanie jest trywialne.

Pokaż oryginał (EN)

Technicolor TC7337NET 08.89.17.23.03 devices allow remote attackers to discover passwords by sniffing the network for an "Authorization: Basic" HTTP header.

🤖 Analiza AI
Jak działa

Podatność wynika z braku szyfrowania komunikacji (CWE-319 — Cleartext Transmission of Sensitive Information). Urządzenie wysyła lub akceptuje dane logowania zakodowane w Base64 w nagłówku HTTP 'Authorization: Basic' bez użycia protokołu HTTPS. Atakujący znajdujący się w tej samej sieci lub mający dostęp do ruchu sieciowego może przechwycić takie pakiety, a następnie zdekodować nagłówek Base64 i uzyskać dane uwierzytelniające w postaci jawnego tekstu.

Skutki

Atakujący może uzyskać hasło dostępowe do urządzenia, co w konsekwencji umożliwia przejęcie pełnej kontroli administracyjnej nad routerem, modyfikację jego konfiguracji, przekierowanie ruchu sieciowego lub dalsze ataki na urządzenia w sieci lokalnej.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jako doraźne środki zaradcze zaleca się: izolację dostępu do panelu administracyjnego urządzenia, ograniczenie dostępu do interfejsu zarządzania wyłącznie do zaufanych hostów oraz unikanie zarządzania urządzeniem w niezaufanych sieciach.

Kogo dotyczy

Urządzenia Technicolor TC7337NET z oprogramowaniem firmware w wersji 08.89.17.23.03

Uwagi

Szczegółowy opis techniczny podatności został opublikowany przez badacza Felipe Agromão w serwisie Medium (link w referencjach).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Technicolor Tc7337net

    HW
    Technicolor
    wszystkie wersje
  • Technicolor Tc7337net Firmware

    OS
    Technicolor
    08.89.17.23.03
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2019-19495CRITICAL9.8PL ✓ten sam vendor

DNS rebinding w modemie Technicolor TC7230 STEB umożliwia zdalny dostęp root

CVE-2018-20441CRITICAL9.8PL ✓ten sam vendor

Ujawnienie danych uwierzytelniających Wi-Fi przez SNMP w Technicolor TC7200

CVE-2018-20438CRITICAL9.8PL ✓ten sam vendor

Technicolor TC7110.AR — ujawnienie danych Wi-Fi przez SNMP

CVE-2018-20439CRITICAL9.8PL ✓ten sam vendor

Technicolor DPC3928SL — ujawnienie danych Wi-Fi przez SNMP

CVE-2018-20440CRITICAL9.8PL ✓ten sam vendor

Ujawnienie danych uwierzytelniających Wi-Fi przez SNMP w Technicolor CWA0101