Podatność w Gallagher Command Centre umożliwia nieuprawnionemu atakującemu przez sieć wyliczenie (enumerate) danych uwierzytelniających kart dostępu bez konieczności logowania. Pozyskane dane mogą zostać wykorzystane do sklonowania kart i uzyskania fizycznego dostępu do chronionych stref.
▸ Pokaż oryginał (EN)
It is possible to enumerate access card credentials via an unauthenticated network connection to the server in versions of Command Centre v8.20 prior to v8.20.1166(MR3), versions of 8.10 prior to v8.10.1211(MR5), versions of 8.00 prior to v8.00.1228(MR6), all versions of 7.90 and earlier. These credentials can then be used to encode low security cards to be used by the system where insecure card technologies are supported.
Atakujący nawiązuje połączenie sieciowe z serwerem Gallagher Command Centre bez żadnego uwierzytelnienia. Przez to połączenie możliwe jest wyliczenie (enumeration) danych uwierzytelniających kart dostępu przechowywanych w systemie. Uzyskane dane mogą następnie posłużyć do zakodowania niskopoziomowych kart, akceptowanych przez systemy obsługujące niebezpieczne technologie kart dostępu. Podatność wynika z braku wymaganego uwierzytelnienia dla krytycznej funkcji systemu (CWE-306) oraz błędów w mechanizmach uwierzytelniania (CWE-287).
Atakujący może pozyskać dane uwierzytelniające kart dostępu, a następnie sklonować karty i uzyskać nieautoryzowany fizyczny dostęp do obiektów chronionych przez system kontroli dostępu Gallagher Command Centre.
Należy zaktualizować Gallagher Command Centre do następujących wersji lub nowszych: v8.20.1166 (MR3), v8.10.1211 (MR5) lub v8.00.1228 (MR6). Dla wersji v7.90 i starszych brak poprawki — wymagana migracja do wspieranej wersji. Szczegółowe informacje dostępne w biuletynie bezpieczeństwa producenta: https://security.gallagher.com/Security-Advisories/CVE-2020-16098
Gallagher Command Centre w wersjach: v8.20 wcześniejszych niż v8.20.1166 (MR3), v8.10 wcześniejszych niż v8.10.1211 (MR5), v8.00 wcześniejszych niż v8.00.1228 (MR6) oraz wszystkich wersjach v7.90 i starszych.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HGallagher Command Centre
APPGallagher8.00.12288.10.12118.20.11668.30.12368.30 – 8.30.1236 (bez)8.20 – 8.20.1166 (bez)8.10 – 8.10.1211 (bez)8.00 – 8.00.1228 (bez)
Powiązane podatności
Gallagher Command Centre: niechronione dane uwierzytelniające integracji DVR
SQL Injection w interfejsie OPCUA Gallagher Command Centre
Nieprawidłowa autoryzacja w Gallagher Command Centre — modyfikacja makr
Gallagher Command Centre — nieautoryzowany dostęp do wrażliwych danych replikacji
Gallagher Command Centre: hasło logowane jawnym tekstem w pliku logu