CRITICAL🇬🇧 English

CVE-2020-29061

CDATA OLT — domyślne hasło root w wielu modelach urządzeń sieciowych

CVSS 9.8v3.1pub. 2020-11-24upd. 2024-11-21

Wiele modeli urządzeń CDATA (OLT) posiada zakodowane na stałe domyślne hasło 'root126' dla konta root, co stanowi krytyczne zagrożenie bezpieczeństwa. Atakujący z dostępem sieciowym może bez żadnych uprawnień przejąć pełną kontrolę nad urządzeniem.

Pokaż oryginał (EN)

An issue was discovered on CDATA 72408A, 9008A, 9016A, 92408A, 92416A, 9288, 97016, 97024P, 97028P, 97042P, 97084P, 97168P, FD1002S, FD1104, FD1104B, FD1104S, FD1104SN, FD1108S, FD1204S-R2, FD1204SN, FD1204SN-R2, FD1208S-R2, FD1216S-R1, FD1608GS, FD1608SN, FD1616GS, FD1616SN, and FD8000 devices. There is a default root126 password for the root account.

🤖 Analiza AI
Jak działa

Podatność wynika z zastosowania tzw. hardcoded credentials (CWE-798) — producent wbudował w firmware stałe, niezmienne domyślne hasło 'root126' dla konta administratora root. Każdy atakujący znający to hasło może zalogować się do urządzenia przez interfejsy sieciowe bez konieczności wcześniejszego uwierzytelnienia ani interakcji ze strony użytkownika. Ponieważ hasło jest identyczne we wszystkich egzemplarzach podatnych urządzeń, jego ujawnienie natychmiast naraża wszystkie niezałatane urządzenia na całym świecie.

Skutki

Atakujący uzyskuje pełen dostęp z uprawnieniami root do urządzenia, co umożliwia przejęcie kontroli nad całą infrastrukturą sieciową obsługiwaną przez dany OLT, modyfikację konfiguracji, przechwycenie ruchu sieciowego lub trwałe uszkodzenie urządzenia.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Do czasu aktualizacji firmware zaleca się izolację interfejsów zarządzania urządzeń od sieci publicznej oraz zmianę domyślnych poświadczeń, jeśli producent udostępnia taką możliwość.

Kogo dotyczy

Urządzenia CDATA: 72408A, 9008A, 9016A, 92408A, 92416A, 9288, 97016, 97024P, 97028P, 97042P, 97084P, 97168P, FD1002S, FD1104, FD1104B, FD1104S, FD1104SN, FD1108S, FD1204S-R2, FD1204SN, FD1204SN-R2, FD1208S-R2, FD1216S-R1, FD1608GS, FD1608SN, FD1616GS, FD1616SN, FD8000

Uwagi

Szczegóły techniczne podatności zostały opublikowane przez badacza Pierre'a Kima na jego blogu (pierrekim.github.io), co potwierdza publiczną dostępność informacji o domyślnym haśle.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Cdatatec 72408a

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec 72408a Firmware

    OS
    Cdatatec
    1.2.22.4.03_0002.4.04_0012.4.05_000
  • Cdatatec 9008a

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec 9008a Firmware

    OS
    Cdatatec
    1.2.22.4.03_0002.4.04_0012.4.05_000
  • Cdatatec 9016a

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec 9016a Firmware

    OS
    Cdatatec
    1.2.22.4.03_0002.4.04_0012.4.05_000
  • Cdatatec 92408a

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec 92408a Firmware

    OS
    Cdatatec
    1.2.22.4.03_0002.4.04_0012.4.05_000
  • Cdatatec 92416a

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec 92416a Firmware

    OS
    Cdatatec
    1.2.22.4.03_0002.4.04_0012.4.05_000
  • Cdatatec 9288

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec 9288 Firmware

    OS
    Cdatatec
    1.2.22.4.03_0002.4.04_0012.4.05_000
  • Cdatatec 97016

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec 97016 Firmware

    OS
    Cdatatec
    1.2.22.4.03_0002.4.04_0012.4.05_000
  • Cdatatec 97024p

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec 97024p Firmware

    OS
    Cdatatec
    1.2.22.4.03_0002.4.04_0012.4.05_000
  • Cdatatec 97028p

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec 97028p Firmware

    OS
    Cdatatec
    1.2.22.4.03_0002.4.04_0012.4.05_000
  • Cdatatec 97042p

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec 97042p Firmware

    OS
    Cdatatec
    1.2.22.4.03_0002.4.04_0012.4.05_000
  • Cdatatec 97084p

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec 97084p Firmware

    OS
    Cdatatec
    1.2.22.4.03_0002.4.04_0012.4.05_000
  • Cdatatec 97168p

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec 97168p Firmware

    OS
    Cdatatec
    1.2.22.4.03_0002.4.04_0012.4.05_000
  • Cdatatec Fd1002s

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec Fd1002s Firmware

    OS
    Cdatatec
    1.2.22.4.03_0002.4.04_0012.4.05_000
  • Cdatatec Fd1104

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec Fd1104b

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec Fd1104b Firmware

    OS
    Cdatatec
    1.2.22.4.03_0002.4.04_0012.4.05_000
  • Cdatatec Fd1104 Firmware

    OS
    Cdatatec
    1.2.22.4.03_0002.4.04_0012.4.05_000
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2020-29054CRITICAL9.8PL ✓ten sam produkt

CDATA OLT – ujawnienie poświadczeń TELNET w postaci jawnej

CVE-2020-29059CRITICAL9.8PL ✓ten sam produkt

Domyślne hasło w urządzeniach CDATA OLT — nieautoryzowany dostęp

CVE-2020-29060CRITICAL9.8PL ✓ten sam produkt

CDATA OLT — domyślne hasło konta debug (CWE-798)

CVE-2020-29062CRITICAL9.8PL ✓ten sam produkt

CDATA OLT — domyślne puste hasło konta guest (CWE-798)

CVE-2020-29056CRITICAL9.8PL ✓ten sam produkt

Eskalacja uprawnień do root w urządzeniach CDATA OLT przez TFTP