CRITICAL🇬🇧 English

CVE-2020-11951

Ukryte konto backdoor root w urządzeniach Rittal PDU i CMCIII

CVSS 9.8v3.1pub. 2020-07-14upd. 2024-11-21

W urządzeniach Rittal PDU-3C002DEC oraz CMCIII-PU-9333E0FB wykryto wbudowane konto backdoor z uprawnieniami root. Podatność umożliwia nieautoryzowany, pełny dostęp do urządzenia bez jakiejkolwiek znajomości danych uwierzytelniających przez administratora.

Pokaż oryginał (EN)

An issue was discovered on Rittal PDU-3C002DEC through 5.17.10 and CMCIII-PU-9333E0FB through 3.17.10 devices. There is a Backdoor root account.

🤖 Analiza AI
Jak działa

Oprogramowanie układowe (firmware) urządzeń zawiera zakodowane na stałe konto administracyjne (backdoor) z uprawnieniami root (CWE-798: Use of Hard-coded Credentials). Atakujący posiadający dostęp sieciowy do urządzenia może zalogować się przy użyciu predefiniowanych, niezmienialnych danych uwierzytelniających, omijając wszelkie mechanizmy kontroli dostępu. Podatność nie wymaga żadnych uprawnień ani interakcji ze strony użytkownika.

Skutki

Atakujący uzyskuje pełną kontrolę nad urządzeniem z uprawnieniami root, co pozwala na odczyt i modyfikację konfiguracji, manipulację zasilaniem lub monitoringiem infrastruktury, a także potencjalne wykorzystanie urządzenia jako punktu wejścia do dalszych działań w sieci.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Do czasu wdrożenia aktualizacji zaleca się izolację urządzeń od sieci publicznych, ograniczenie dostępu sieciowego przez firewall wyłącznie do zaufanych hostów oraz monitorowanie prób logowania.

Kogo dotyczy

Rittal PDU-3C002DEC z firmware do wersji 5.17.10 włącznie oraz Rittal CMCIII-PU-9333E0FB z firmware do wersji 3.17.10 włącznie.

Uwagi

Podatność została ujawniona przez SEC Consult w ramach szerszego badania obejmującego wiele krytycznych podatności w produktach Rittal opartych na wspólnym oprogramowaniu.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Rittal Cmc Iii Pu 7030.000

    HW
    Rittal
    wszystkie wersje
  • Rittal Cmc Iii Pu 7030.000 Firmware

    OS
    Rittal
    ≤ 3.15.70_4
  • Rittal Cmciii Pu 9333e0fb

    HW
    Rittal
    wszystkie wersje
  • Rittal Cmciii Pu 9333e0fb Firmware

    OS
    Rittal
    ≤ 3.17.10
  • Rittal Iot Interface 3124.300

    APP
    Rittal
    ≤ 6.17.00
  • Rittal Lcp Cw

    HW
    Rittal
    wszystkie wersje
  • Rittal Lcp Cw Firmware

    OS
    Rittal
    ≤ 3.15.70_4
  • Rittal Pdu 3c002dec

    HW
    Rittal
    wszystkie wersje
  • Rittal Pdu 3c002dec Firmware

    OS
    Rittal
    ≤ 5.17.10
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2020-11956CRITICAL9.8PL ✓ten sam produkt

Naruszenie zasady minimalnych uprawnień w urządzeniach Rittal PDU i CMCIII

CVE-2020-11953HIGH8.8ten sam produkt

An issue was discovered on Rittal PDU-3C002DEC through 5.15.40 and CMCIII-PU-9333E0FB through 3.15.70_4 device...

CVE-2020-11955HIGH8.8ten sam produkt

An issue was discovered on Rittal PDU-3C002DEC through 5.15.70 and CMCIII-PU-9333E0FB through 3.15.70 devices....

CVE-2020-11952MEDIUM6.2ten sam produkt

An issue was discovered on Rittal PDU-3C002DEC through 5.17.10 and CMCIII-PU-9333E0FB through 3.17.10 devices....

CVE-2024-47945CRITICAL9.8PL ✓ten sam vendor

Przewidywalne identyfikatory sesji w urządzeniach Rittal IoT Interface i CMC III