CRITICAL🇬🇧 English

CVE-2020-29060

CDATA OLT — domyślne hasło konta debug (CWE-798)

CVSS 9.8v3.1pub. 2020-11-24upd. 2024-11-21

Urządzenia CDATA z rodziny OLT posiadają wbudowane, niezmienne hasło 'debug124' dla konta debugowego. Podatność jest krytyczna, ponieważ umożliwia nieuwierzytelniony dostęp zdalny do urządzenia przez sieć bez żadnych dodatkowych warunków.

Pokaż oryginał (EN)

An issue was discovered on CDATA 72408A, 9008A, 9016A, 92408A, 92416A, 9288, 97016, 97024P, 97028P, 97042P, 97084P, 97168P, FD1002S, FD1104, FD1104B, FD1104S, FD1104SN, FD1108S, FD1204S-R2, FD1204SN, FD1204SN-R2, FD1208S-R2, FD1216S-R1, FD1608GS, FD1608SN, FD1616GS, FD1616SN, and FD8000 devices. There is a default debug124 password for the debug account.

🤖 Analiza AI
Jak działa

Producent CDATA wbudował w firmware urządzeń OLT stałe dane uwierzytelniające dla konta o nazwie 'debug' z hasłem 'debug124'. Są to tzw. hardcoded credentials (CWE-798) — hasło jest zakodowane w oprogramowaniu i nie może zostać zmienione przez administratora. Atakujący, który zna to domyślne hasło, może zalogować się do urządzenia przez sieć bez żadnej autoryzacji po swojej stronie.

Skutki

Atakujący uzyskuje pełny nieautoryzowany dostęp do urządzenia z uprawnieniami konta debug, co może prowadzić do przejęcia kontroli nad urządzeniem, modyfikacji konfiguracji sieci OLT oraz naruszenia poufności, integralności i dostępności infrastruktury.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Do czasu aktualizacji firmware zaleca się izolację urządzeń od nieufanych segmentów sieci (firewall, ACL) oraz ograniczenie dostępu do interfejsów zarządzania wyłącznie do zaufanych adresów IP.

Kogo dotyczy

Urządzenia CDATA: 72408A, 9008A, 9016A, 92408A, 92416A, 9288, 97016, 97024P, 97028P, 97042P, 97084P, 97168P, FD1002S, FD1104, FD1104B, FD1104S, FD1104SN, FD1108S, FD1204S-R2, FD1204SN, FD1204SN-R2, FD1208S-R2, FD1216S-R1, FD1608GS, FD1608SN, FD1616GS, FD1616SN, FD8000 — dotyczy firmware tych urządzeń

Uwagi

Podatność została publicznie ujawniona przez badacza Pierre'a Kima w blogu opublikowanym 7 lipca 2020 roku (pierrekim.github.io), gdzie opisał szereg podatności 0-day w urządzeniach CDATA OLT.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Cdatatec 72408a

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec 72408a Firmware

    OS
    Cdatatec
    1.2.22.4.03_0002.4.04_0012.4.05_000
  • Cdatatec 9008a

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec 9008a Firmware

    OS
    Cdatatec
    1.2.22.4.03_0002.4.04_0012.4.05_000
  • Cdatatec 9016a

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec 9016a Firmware

    OS
    Cdatatec
    1.2.22.4.03_0002.4.04_0012.4.05_000
  • Cdatatec 92408a

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec 92408a Firmware

    OS
    Cdatatec
    1.2.22.4.03_0002.4.04_0012.4.05_000
  • Cdatatec 92416a

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec 92416a Firmware

    OS
    Cdatatec
    1.2.22.4.03_0002.4.04_0012.4.05_000
  • Cdatatec 9288

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec 9288 Firmware

    OS
    Cdatatec
    1.2.22.4.03_0002.4.04_0012.4.05_000
  • Cdatatec 97016

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec 97016 Firmware

    OS
    Cdatatec
    1.2.22.4.03_0002.4.04_0012.4.05_000
  • Cdatatec 97024p

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec 97024p Firmware

    OS
    Cdatatec
    1.2.22.4.03_0002.4.04_0012.4.05_000
  • Cdatatec 97028p

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec 97028p Firmware

    OS
    Cdatatec
    1.2.22.4.03_0002.4.04_0012.4.05_000
  • Cdatatec 97042p

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec 97042p Firmware

    OS
    Cdatatec
    1.2.22.4.03_0002.4.04_0012.4.05_000
  • Cdatatec 97084p

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec 97084p Firmware

    OS
    Cdatatec
    1.2.22.4.03_0002.4.04_0012.4.05_000
  • Cdatatec 97168p

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec 97168p Firmware

    OS
    Cdatatec
    1.2.22.4.03_0002.4.04_0012.4.05_000
  • Cdatatec Fd1002s

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec Fd1002s Firmware

    OS
    Cdatatec
    1.2.22.4.03_0002.4.04_0012.4.05_000
  • Cdatatec Fd1104

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec Fd1104b

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec Fd1104b Firmware

    OS
    Cdatatec
    1.2.22.4.03_0002.4.04_0012.4.05_000
  • Cdatatec Fd1104 Firmware

    OS
    Cdatatec
    1.2.22.4.03_0002.4.04_0012.4.05_000
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2020-29054CRITICAL9.8PL ✓ten sam produkt

CDATA OLT – ujawnienie poświadczeń TELNET w postaci jawnej

CVE-2020-29059CRITICAL9.8PL ✓ten sam produkt

Domyślne hasło w urządzeniach CDATA OLT — nieautoryzowany dostęp

CVE-2020-29061CRITICAL9.8PL ✓ten sam produkt

CDATA OLT — domyślne hasło root w wielu modelach urządzeń sieciowych

CVE-2020-29062CRITICAL9.8PL ✓ten sam produkt

CDATA OLT — domyślne puste hasło konta guest (CWE-798)

CVE-2020-29056CRITICAL9.8PL ✓ten sam produkt

Eskalacja uprawnień do root w urządzeniach CDATA OLT przez TFTP