Wiele modeli urządzeń CDATA (OLT) posiada zakodowane na stałe domyślne hasło 'root126' dla konta root, co stanowi krytyczne zagrożenie bezpieczeństwa. Atakujący z dostępem sieciowym może bez żadnych uprawnień przejąć pełną kontrolę nad urządzeniem.
▸ Pokaż oryginał (EN)
An issue was discovered on CDATA 72408A, 9008A, 9016A, 92408A, 92416A, 9288, 97016, 97024P, 97028P, 97042P, 97084P, 97168P, FD1002S, FD1104, FD1104B, FD1104S, FD1104SN, FD1108S, FD1204S-R2, FD1204SN, FD1204SN-R2, FD1208S-R2, FD1216S-R1, FD1608GS, FD1608SN, FD1616GS, FD1616SN, and FD8000 devices. There is a default root126 password for the root account.
Podatność wynika z zastosowania tzw. hardcoded credentials (CWE-798) — producent wbudował w firmware stałe, niezmienne domyślne hasło 'root126' dla konta administratora root. Każdy atakujący znający to hasło może zalogować się do urządzenia przez interfejsy sieciowe bez konieczności wcześniejszego uwierzytelnienia ani interakcji ze strony użytkownika. Ponieważ hasło jest identyczne we wszystkich egzemplarzach podatnych urządzeń, jego ujawnienie natychmiast naraża wszystkie niezałatane urządzenia na całym świecie.
Atakujący uzyskuje pełen dostęp z uprawnieniami root do urządzenia, co umożliwia przejęcie kontroli nad całą infrastrukturą sieciową obsługiwaną przez dany OLT, modyfikację konfiguracji, przechwycenie ruchu sieciowego lub trwałe uszkodzenie urządzenia.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Do czasu aktualizacji firmware zaleca się izolację interfejsów zarządzania urządzeń od sieci publicznej oraz zmianę domyślnych poświadczeń, jeśli producent udostępnia taką możliwość.
Urządzenia CDATA: 72408A, 9008A, 9016A, 92408A, 92416A, 9288, 97016, 97024P, 97028P, 97042P, 97084P, 97168P, FD1002S, FD1104, FD1104B, FD1104S, FD1104SN, FD1108S, FD1204S-R2, FD1204SN, FD1204SN-R2, FD1208S-R2, FD1216S-R1, FD1608GS, FD1608SN, FD1616GS, FD1616SN, FD8000
Szczegóły techniczne podatności zostały opublikowane przez badacza Pierre'a Kima na jego blogu (pierrekim.github.io), co potwierdza publiczną dostępność informacji o domyślnym haśle.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCdatatec 72408a
HWCdatatecwszystkie wersjeCdatatec 72408a Firmware
OSCdatatec1.2.22.4.03_0002.4.04_0012.4.05_000Cdatatec 9008a
HWCdatatecwszystkie wersjeCdatatec 9008a Firmware
OSCdatatec1.2.22.4.03_0002.4.04_0012.4.05_000Cdatatec 9016a
HWCdatatecwszystkie wersjeCdatatec 9016a Firmware
OSCdatatec1.2.22.4.03_0002.4.04_0012.4.05_000Cdatatec 92408a
HWCdatatecwszystkie wersjeCdatatec 92408a Firmware
OSCdatatec1.2.22.4.03_0002.4.04_0012.4.05_000Cdatatec 92416a
HWCdatatecwszystkie wersjeCdatatec 92416a Firmware
OSCdatatec1.2.22.4.03_0002.4.04_0012.4.05_000Cdatatec 9288
HWCdatatecwszystkie wersjeCdatatec 9288 Firmware
OSCdatatec1.2.22.4.03_0002.4.04_0012.4.05_000Cdatatec 97016
HWCdatatecwszystkie wersjeCdatatec 97016 Firmware
OSCdatatec1.2.22.4.03_0002.4.04_0012.4.05_000Cdatatec 97024p
HWCdatatecwszystkie wersjeCdatatec 97024p Firmware
OSCdatatec1.2.22.4.03_0002.4.04_0012.4.05_000Cdatatec 97028p
HWCdatatecwszystkie wersjeCdatatec 97028p Firmware
OSCdatatec1.2.22.4.03_0002.4.04_0012.4.05_000Cdatatec 97042p
HWCdatatecwszystkie wersjeCdatatec 97042p Firmware
OSCdatatec1.2.22.4.03_0002.4.04_0012.4.05_000Cdatatec 97084p
HWCdatatecwszystkie wersjeCdatatec 97084p Firmware
OSCdatatec1.2.22.4.03_0002.4.04_0012.4.05_000Cdatatec 97168p
HWCdatatecwszystkie wersjeCdatatec 97168p Firmware
OSCdatatec1.2.22.4.03_0002.4.04_0012.4.05_000Cdatatec Fd1002s
HWCdatatecwszystkie wersjeCdatatec Fd1002s Firmware
OSCdatatec1.2.22.4.03_0002.4.04_0012.4.05_000Cdatatec Fd1104
HWCdatatecwszystkie wersjeCdatatec Fd1104b
HWCdatatecwszystkie wersjeCdatatec Fd1104b Firmware
OSCdatatec1.2.22.4.03_0002.4.04_0012.4.05_000Cdatatec Fd1104 Firmware
OSCdatatec1.2.22.4.03_0002.4.04_0012.4.05_000
Powiązane podatności
CDATA OLT – ujawnienie poświadczeń TELNET w postaci jawnej
Domyślne hasło w urządzeniach CDATA OLT — nieautoryzowany dostęp
CDATA OLT — domyślne hasło konta debug (CWE-798)
CDATA OLT — domyślne puste hasło konta guest (CWE-798)
Eskalacja uprawnień do root w urządzeniach CDATA OLT przez TFTP