Urządzenia CDATA z rodziny OLT posiadają wbudowane, niezmienne hasło 'debug124' dla konta debugowego. Podatność jest krytyczna, ponieważ umożliwia nieuwierzytelniony dostęp zdalny do urządzenia przez sieć bez żadnych dodatkowych warunków.
▸ Pokaż oryginał (EN)
An issue was discovered on CDATA 72408A, 9008A, 9016A, 92408A, 92416A, 9288, 97016, 97024P, 97028P, 97042P, 97084P, 97168P, FD1002S, FD1104, FD1104B, FD1104S, FD1104SN, FD1108S, FD1204S-R2, FD1204SN, FD1204SN-R2, FD1208S-R2, FD1216S-R1, FD1608GS, FD1608SN, FD1616GS, FD1616SN, and FD8000 devices. There is a default debug124 password for the debug account.
Producent CDATA wbudował w firmware urządzeń OLT stałe dane uwierzytelniające dla konta o nazwie 'debug' z hasłem 'debug124'. Są to tzw. hardcoded credentials (CWE-798) — hasło jest zakodowane w oprogramowaniu i nie może zostać zmienione przez administratora. Atakujący, który zna to domyślne hasło, może zalogować się do urządzenia przez sieć bez żadnej autoryzacji po swojej stronie.
Atakujący uzyskuje pełny nieautoryzowany dostęp do urządzenia z uprawnieniami konta debug, co może prowadzić do przejęcia kontroli nad urządzeniem, modyfikacji konfiguracji sieci OLT oraz naruszenia poufności, integralności i dostępności infrastruktury.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Do czasu aktualizacji firmware zaleca się izolację urządzeń od nieufanych segmentów sieci (firewall, ACL) oraz ograniczenie dostępu do interfejsów zarządzania wyłącznie do zaufanych adresów IP.
Urządzenia CDATA: 72408A, 9008A, 9016A, 92408A, 92416A, 9288, 97016, 97024P, 97028P, 97042P, 97084P, 97168P, FD1002S, FD1104, FD1104B, FD1104S, FD1104SN, FD1108S, FD1204S-R2, FD1204SN, FD1204SN-R2, FD1208S-R2, FD1216S-R1, FD1608GS, FD1608SN, FD1616GS, FD1616SN, FD8000 — dotyczy firmware tych urządzeń
Podatność została publicznie ujawniona przez badacza Pierre'a Kima w blogu opublikowanym 7 lipca 2020 roku (pierrekim.github.io), gdzie opisał szereg podatności 0-day w urządzeniach CDATA OLT.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCdatatec 72408a
HWCdatatecwszystkie wersjeCdatatec 72408a Firmware
OSCdatatec1.2.22.4.03_0002.4.04_0012.4.05_000Cdatatec 9008a
HWCdatatecwszystkie wersjeCdatatec 9008a Firmware
OSCdatatec1.2.22.4.03_0002.4.04_0012.4.05_000Cdatatec 9016a
HWCdatatecwszystkie wersjeCdatatec 9016a Firmware
OSCdatatec1.2.22.4.03_0002.4.04_0012.4.05_000Cdatatec 92408a
HWCdatatecwszystkie wersjeCdatatec 92408a Firmware
OSCdatatec1.2.22.4.03_0002.4.04_0012.4.05_000Cdatatec 92416a
HWCdatatecwszystkie wersjeCdatatec 92416a Firmware
OSCdatatec1.2.22.4.03_0002.4.04_0012.4.05_000Cdatatec 9288
HWCdatatecwszystkie wersjeCdatatec 9288 Firmware
OSCdatatec1.2.22.4.03_0002.4.04_0012.4.05_000Cdatatec 97016
HWCdatatecwszystkie wersjeCdatatec 97016 Firmware
OSCdatatec1.2.22.4.03_0002.4.04_0012.4.05_000Cdatatec 97024p
HWCdatatecwszystkie wersjeCdatatec 97024p Firmware
OSCdatatec1.2.22.4.03_0002.4.04_0012.4.05_000Cdatatec 97028p
HWCdatatecwszystkie wersjeCdatatec 97028p Firmware
OSCdatatec1.2.22.4.03_0002.4.04_0012.4.05_000Cdatatec 97042p
HWCdatatecwszystkie wersjeCdatatec 97042p Firmware
OSCdatatec1.2.22.4.03_0002.4.04_0012.4.05_000Cdatatec 97084p
HWCdatatecwszystkie wersjeCdatatec 97084p Firmware
OSCdatatec1.2.22.4.03_0002.4.04_0012.4.05_000Cdatatec 97168p
HWCdatatecwszystkie wersjeCdatatec 97168p Firmware
OSCdatatec1.2.22.4.03_0002.4.04_0012.4.05_000Cdatatec Fd1002s
HWCdatatecwszystkie wersjeCdatatec Fd1002s Firmware
OSCdatatec1.2.22.4.03_0002.4.04_0012.4.05_000Cdatatec Fd1104
HWCdatatecwszystkie wersjeCdatatec Fd1104b
HWCdatatecwszystkie wersjeCdatatec Fd1104b Firmware
OSCdatatec1.2.22.4.03_0002.4.04_0012.4.05_000Cdatatec Fd1104 Firmware
OSCdatatec1.2.22.4.03_0002.4.04_0012.4.05_000
Powiązane podatności
CDATA OLT – ujawnienie poświadczeń TELNET w postaci jawnej
Domyślne hasło w urządzeniach CDATA OLT — nieautoryzowany dostęp
CDATA OLT — domyślne hasło root w wielu modelach urządzeń sieciowych
CDATA OLT — domyślne puste hasło konta guest (CWE-798)
Eskalacja uprawnień do root w urządzeniach CDATA OLT przez TFTP