W urządzeniach Rittal PDU-3C002DEC oraz CMCIII-PU-9333E0FB wykryto wbudowane konto backdoor z uprawnieniami root. Podatność umożliwia nieautoryzowany, pełny dostęp do urządzenia bez jakiejkolwiek znajomości danych uwierzytelniających przez administratora.
▸ Pokaż oryginał (EN)
An issue was discovered on Rittal PDU-3C002DEC through 5.17.10 and CMCIII-PU-9333E0FB through 3.17.10 devices. There is a Backdoor root account.
Oprogramowanie układowe (firmware) urządzeń zawiera zakodowane na stałe konto administracyjne (backdoor) z uprawnieniami root (CWE-798: Use of Hard-coded Credentials). Atakujący posiadający dostęp sieciowy do urządzenia może zalogować się przy użyciu predefiniowanych, niezmienialnych danych uwierzytelniających, omijając wszelkie mechanizmy kontroli dostępu. Podatność nie wymaga żadnych uprawnień ani interakcji ze strony użytkownika.
Atakujący uzyskuje pełną kontrolę nad urządzeniem z uprawnieniami root, co pozwala na odczyt i modyfikację konfiguracji, manipulację zasilaniem lub monitoringiem infrastruktury, a także potencjalne wykorzystanie urządzenia jako punktu wejścia do dalszych działań w sieci.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Do czasu wdrożenia aktualizacji zaleca się izolację urządzeń od sieci publicznych, ograniczenie dostępu sieciowego przez firewall wyłącznie do zaufanych hostów oraz monitorowanie prób logowania.
Rittal PDU-3C002DEC z firmware do wersji 5.17.10 włącznie oraz Rittal CMCIII-PU-9333E0FB z firmware do wersji 3.17.10 włącznie.
Podatność została ujawniona przez SEC Consult w ramach szerszego badania obejmującego wiele krytycznych podatności w produktach Rittal opartych na wspólnym oprogramowaniu.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HRittal Cmc Iii Pu 7030.000
HWRittalwszystkie wersjeRittal Cmc Iii Pu 7030.000 Firmware
OSRittal≤ 3.15.70_4Rittal Cmciii Pu 9333e0fb
HWRittalwszystkie wersjeRittal Cmciii Pu 9333e0fb Firmware
OSRittal≤ 3.17.10Rittal Iot Interface 3124.300
APPRittal≤ 6.17.00Rittal Lcp Cw
HWRittalwszystkie wersjeRittal Lcp Cw Firmware
OSRittal≤ 3.15.70_4Rittal Pdu 3c002dec
HWRittalwszystkie wersjeRittal Pdu 3c002dec Firmware
OSRittal≤ 5.17.10
Powiązane podatności
Naruszenie zasady minimalnych uprawnień w urządzeniach Rittal PDU i CMCIII
An issue was discovered on Rittal PDU-3C002DEC through 5.15.40 and CMCIII-PU-9333E0FB through 3.15.70_4 device...
An issue was discovered on Rittal PDU-3C002DEC through 5.15.70 and CMCIII-PU-9333E0FB through 3.15.70 devices....
An issue was discovered on Rittal PDU-3C002DEC through 5.17.10 and CMCIII-PU-9333E0FB through 3.17.10 devices....
Przewidywalne identyfikatory sesji w urządzeniach Rittal IoT Interface i CMC III