Urządzenia Secomea GateManager w wersjach wcześniejszych niż 9.2c zawierają na stałe zakodowane dane uwierzytelniające (hard-coded credentials) dla usługi telnet. Podatność jest krytyczna, ponieważ nieuwierzytelniony zdalny atakujący może uzyskać pełen dostęp do urządzenia z uprawnieniami root.
▸ Pokaż oryginał (EN)
GateManager versions prior to 9.2c, The affected product contains a hard-coded credential for telnet, allowing an unprivileged attacker to execute commands as root.
W oprogramowaniu GateManager zakodowano na stałe dane logowania do usługi telnet (CWE-798). Atakujący nieposiadający żadnych uprawnień może połączyć się przez telnet, użyć tych predefiniowanych danych uwierzytelniających i wykonywać dowolne polecenia systemu operacyjnego z uprawnieniami root. Brak jakichkolwiek barier dostępu (brak wymogu uwierzytelnienia, interakcji użytkownika ani specjalnych warunków sieciowych) sprawia, że atak jest trywialny do przeprowadzenia zdalnie.
Atakujący uzyskuje pełną kontrolę nad urządzeniem z uprawnieniami root, co umożliwia odczyt, modyfikację i usunięcie danych, instalację złośliwego oprogramowania oraz potencjalny lateral movement w sieci przemysłowej lub korporacyjnej obsługiwanej przez GateManager.
Należy niezwłocznie zaktualizować oprogramowanie GateManager do wersji 9.2c lub nowszej. Szczegółowe instrukcje dostępne są w poradniku ICS-CERT ICSA-20-210-01. Do czasu aktualizacji zaleca się zablokowanie dostępu do usługi telnet na poziomie firewall oraz ograniczenie dostępu sieciowego do urządzenia wyłącznie do zaufanych hostów.
Secomea GateManager 8250 (Firmware) w wersjach wcześniejszych niż 9.2c
Podatność została opisana w poradniku ICS-CERT (ICSA-20-210-01) opublikowanym przez CISA, co wskazuje na jej znaczenie w kontekście bezpieczeństwa systemów przemysłowych (ICS/OT).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSecomea Gatemanager 8250
HWSecomeawszystkie wersjeSecomea Gatemanager 8250 Firmware
OSSecomea9.2c
Powiązane podatności
Path Traversal w Secomea GateManager — odczyt i zapis dowolnych plików
Przepełnienie bufora w Secomea GateManager — nadpisanie dowolnych danych
Information Exposure Through Query Strings in GET Request vulnerability in LMM API of Secomea GateManager allo...
Upload of Code Without Integrity Check vulnerability in firmware archive of Secomea GateManager allows authent...
An Insecure Direct Object Reference vulnerability exists in the web UI of the GateManager which allows an auth...