CRITICAL🇬🇧 English

CVE-2020-15320

Zyxel CloudCNM SecuManager — zakodowane na stałe hasło roota (backdoor)

CVSS 9.8v3.1pub. 2020-06-29upd. 2024-11-21

Zyxel CloudCNM SecuManager w wersjach 3.1.0 i 3.1.1 zawiera zakodowane na stałe (hardcoded) hasło 'axiros' dla konta root. Umożliwia to każdemu atakującemu uzyskanie pełnego dostępu do systemu bez znajomości prawdziwych danych uwierzytelniających.

Pokaż oryginał (EN)

Zyxel CloudCNM SecuManager 3.1.0 and 3.1.1 has the axiros password for the root account.

🤖 Analiza AI
Jak działa

Producent umieścił w oprogramowaniu stałe, niezmienne hasło 'axiros' przypisane do konta root systemu operacyjnego. Ponieważ hasło to jest identyczne we wszystkich instalacjach danej wersji i nie może być zmienione przez administratora w standardowy sposób, każda osoba znająca tę wartość może zalogować się z uprawnieniami root. Atak nie wymaga żadnych wcześniejszych uprawnień, interakcji użytkownika ani szczególnych warunków sieciowych — wystarczy dostęp sieciowy do urządzenia.

Skutki

Atakujący uzyskuje pełną kontrolę nad systemem z uprawnieniami root, co pozwala na odczyt, modyfikację lub usunięcie danych, instalację złośliwego oprogramowania oraz dalszy lateral movement w sieci.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://www.zyxel.com/support/vulnerabilities-of-CloudCNM-SecuManager.shtml). Do czasu aktualizacji zaleca się ograniczenie dostępu sieciowego do interfejsów zarządczych urządzenia wyłącznie do zaufanych hostów za pomocą firewall lub segmentacji sieci.

Kogo dotyczy

Zyxel CloudCNM SecuManager w wersjach 3.1.0 oraz 3.1.1

Uwagi

Szczegóły podatności zostały opublikowane przez badacza Pierre Kim w dniu 2020-03-09 pod adresem https://pierrekim.github.io/blog/2020-03-09-zyxel-secumanager-0day-vulnerabilities.html, gdzie opisano je jako podatności 0-day.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Zyxel Cloudcnm Secumanager

    APP
    Zyxel
    3.1.03.1.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2020-15347CRITICAL9.8PL ✓ten sam produkt

Zyxel CloudCNM SecuManager — zakodowane na stałe hasło konta axiros

CVE-2020-15331CRITICAL9.8PL ✓ten sam produkt

Zyxel CloudCNM SecuManager — zakodowany na stałe klucz OAUTH_SECRET_KEY

CVE-2020-15332CRITICAL9.8PL ✓ten sam produkt

Zyxel CloudCNM SecuManager — słabe uprawnienia pliku konfiguracyjnego

CVE-2020-15322CRITICAL9.8PL ✓ten sam produkt

Zyxel CloudCNM SecuManager — zahardkodowane hasło do konta debian-sys-maint

CVE-2020-15321CRITICAL9.8PL ✓ten sam produkt

Zyxel CloudCNM SecuManager — zakodowane hasło do konta livedbuser