CRITICAL🇬🇧 English

CVE-2020-15833

Hardkodowany klucz publiczny SSH umożliwiający dostęp root w MOFI4500-4GXeLTE

CVSS 9.8v3.1pub. 2021-02-01upd. 2024-11-21

Urządzenia Mofi Network MOFI4500-4GXeLTE zawierają zmodyfikowany daemon SSH (Dropbear), który akceptuje zakodowany na stałe klucz publiczny umożliwiający logowanie jako root. Podatność jest szczególnie groźna, ponieważ klucz przechowywany jest w partycji tylko do odczytu (/rom), której właściciel urządzenia nie może zmodyfikować ani usunąć.

Pokaż oryginał (EN)

An issue was discovered on Mofi Network MOFI4500-4GXeLTE 4.1.5-std devices. The Dropbear SSH daemon has been modified to accept an alternate hard-coded path to a public key that allows root access. This key is stored in a /rom location that cannot be modified by the device owner.

🤖 Analiza AI
Jak działa

Producent zmodyfikował oprogramowanie Dropbear SSH tak, aby akceptowało alternatywną, hardkodowaną ścieżkę do klucza publicznego. Klucz ten jest zapisany w lokalizacji /rom, która jest niemodyfikowalna przez użytkownika urządzenia. Osoba posiadająca odpowiadający klucz prywatny może uwierzytelnić się przez SSH z uprawnieniami administratora (root) bez żadnej wiedzy ani zgody właściciela urządzenia.

Skutki

Atakujący posiadający pasujący klucz prywatny może uzyskać pełny dostęp do powłoki systemowej z uprawnieniami root, co pozwala na całkowitą kompromitację urządzenia, przechwycenie ruchu sieciowego oraz modyfikację konfiguracji.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu do portu SSH urządzenia wyłącznie do zaufanych adresów IP na poziomie firewalla oraz monitorowanie nieautoryzowanych połączeń SSH do urządzeń tego typu.

Kogo dotyczy

Mofi Network MOFI4500-4GXeLTE Firmware w wersji 4.1.5-std

Uwagi

Podatność sklasyfikowana jako CWE-798 (Use of Hard-coded Credentials). Klucz przechowywany w partycji /rom jest trwale wbudowany w firmware i nie może zostać usunięty przez właściciela urządzenia, co czyni standardowe działania zaradcze po stronie użytkownika niemożliwymi bez wymiany firmware.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Mofinetwork Mofi4500 4gxelte

    HW
    Mofinetwork
    wszystkie wersje
  • Mofinetwork Mofi4500 4gxelte Firmware

    OS
    Mofinetwork
    4.1.5-std
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2020-13859CRITICAL9.8PL ✓ten sam produkt

Pominięcie uwierzytelnienia przez ukryte konto w routerze MOFI4500-4GXeLTE

CVE-2020-13858CRITICAL9.8PL ✓ten sam produkt

Ukryte konta administratora w routerach Mofi Network MOFI4500-4GXeLTE

CVE-2020-15835CRITICAL9.8PL ✓ten sam produkt

Ukryty mechanizm uwierzytelnienia jako root w routerach Mofi Network MOFI4500-4GXeLTE

CVE-2020-15836CRITICAL9.8PL ✓ten sam produkt

Command injection w funkcji uwierzytelniania routera MOFI4500-4GXeLTE

CVE-2020-15834HIGH7.5ten sam produkt

An issue was discovered on Mofi Network MOFI4500-4GXeLTE 4.1.5-std devices. The wireless network password is e...