Urządzenia Technicolor TC7337NET przesyłają dane uwierzytelniające w postaci niezaszyfrowanego nagłówka HTTP 'Authorization: Basic', co umożliwia zdalnemu atakującemu przechwycenie hasła przez podsłuchiwanie ruchu sieciowego. Podatność nie wymaga żadnej interakcji użytkownika ani uwierzytelnienia, a jej wykorzystanie jest trywialne.
▸ Pokaż oryginał (EN)
Technicolor TC7337NET 08.89.17.23.03 devices allow remote attackers to discover passwords by sniffing the network for an "Authorization: Basic" HTTP header.
Podatność wynika z braku szyfrowania komunikacji (CWE-319 — Cleartext Transmission of Sensitive Information). Urządzenie wysyła lub akceptuje dane logowania zakodowane w Base64 w nagłówku HTTP 'Authorization: Basic' bez użycia protokołu HTTPS. Atakujący znajdujący się w tej samej sieci lub mający dostęp do ruchu sieciowego może przechwycić takie pakiety, a następnie zdekodować nagłówek Base64 i uzyskać dane uwierzytelniające w postaci jawnego tekstu.
Atakujący może uzyskać hasło dostępowe do urządzenia, co w konsekwencji umożliwia przejęcie pełnej kontroli administracyjnej nad routerem, modyfikację jego konfiguracji, przekierowanie ruchu sieciowego lub dalsze ataki na urządzenia w sieci lokalnej.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jako doraźne środki zaradcze zaleca się: izolację dostępu do panelu administracyjnego urządzenia, ograniczenie dostępu do interfejsu zarządzania wyłącznie do zaufanych hostów oraz unikanie zarządzania urządzeniem w niezaufanych sieciach.
Urządzenia Technicolor TC7337NET z oprogramowaniem firmware w wersji 08.89.17.23.03
Szczegółowy opis techniczny podatności został opublikowany przez badacza Felipe Agromão w serwisie Medium (link w referencjach).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HTechnicolor Tc7337net
HWTechnicolorwszystkie wersjeTechnicolor Tc7337net Firmware
OSTechnicolor08.89.17.23.03
Powiązane podatności
DNS rebinding w modemie Technicolor TC7230 STEB umożliwia zdalny dostęp root
Ujawnienie danych uwierzytelniających Wi-Fi przez SNMP w Technicolor TC7200
Technicolor TC7110.AR — ujawnienie danych Wi-Fi przez SNMP
Technicolor DPC3928SL — ujawnienie danych Wi-Fi przez SNMP
Ujawnienie danych uwierzytelniających Wi-Fi przez SNMP w Technicolor CWA0101