Zyxel CloudCNM SecuManager w wersjach 3.1.0 i 3.1.1 zawiera zakodowane na stałe (hardcoded) hasło 'axiros' dla konta root. Umożliwia to każdemu atakującemu uzyskanie pełnego dostępu do systemu bez znajomości prawdziwych danych uwierzytelniających.
▸ Pokaż oryginał (EN)
Zyxel CloudCNM SecuManager 3.1.0 and 3.1.1 has the axiros password for the root account.
Producent umieścił w oprogramowaniu stałe, niezmienne hasło 'axiros' przypisane do konta root systemu operacyjnego. Ponieważ hasło to jest identyczne we wszystkich instalacjach danej wersji i nie może być zmienione przez administratora w standardowy sposób, każda osoba znająca tę wartość może zalogować się z uprawnieniami root. Atak nie wymaga żadnych wcześniejszych uprawnień, interakcji użytkownika ani szczególnych warunków sieciowych — wystarczy dostęp sieciowy do urządzenia.
Atakujący uzyskuje pełną kontrolę nad systemem z uprawnieniami root, co pozwala na odczyt, modyfikację lub usunięcie danych, instalację złośliwego oprogramowania oraz dalszy lateral movement w sieci.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://www.zyxel.com/support/vulnerabilities-of-CloudCNM-SecuManager.shtml). Do czasu aktualizacji zaleca się ograniczenie dostępu sieciowego do interfejsów zarządczych urządzenia wyłącznie do zaufanych hostów za pomocą firewall lub segmentacji sieci.
Zyxel CloudCNM SecuManager w wersjach 3.1.0 oraz 3.1.1
Szczegóły podatności zostały opublikowane przez badacza Pierre Kim w dniu 2020-03-09 pod adresem https://pierrekim.github.io/blog/2020-03-09-zyxel-secumanager-0day-vulnerabilities.html, gdzie opisano je jako podatności 0-day.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HZyxel Cloudcnm Secumanager
APPZyxel3.1.03.1.1
Powiązane podatności
Zyxel CloudCNM SecuManager — zakodowane na stałe hasło konta axiros
Zyxel CloudCNM SecuManager — zakodowany na stałe klucz OAUTH_SECRET_KEY
Zyxel CloudCNM SecuManager — słabe uprawnienia pliku konfiguracyjnego
Zyxel CloudCNM SecuManager — zahardkodowane hasło do konta debian-sys-maint
Zyxel CloudCNM SecuManager — zakodowane hasło do konta livedbuser