Urządzenia sieciowe CDATA z serii OLT posiadają wbudowane konto 'guest' z domyślnie pustym hasłem. Podatność jest krytyczna, ponieważ umożliwia nieuwierzytelnionemu atakującemu zdalny dostęp do urządzenia bez żadnych poświadczeń.
▸ Pokaż oryginał (EN)
An issue was discovered on CDATA 72408A, 9008A, 9016A, 92408A, 92416A, 9288, 97016, 97024P, 97028P, 97042P, 97084P, 97168P, FD1002S, FD1104, FD1104B, FD1104S, FD1104SN, FD1108S, FD1204S-R2, FD1204SN, FD1204SN-R2, FD1208S-R2, FD1216S-R1, FD1608GS, FD1608SN, FD1616GS, FD1616SN, and FD8000 devices. There is a default blank password for the guest account.
Producent umieścił w oprogramowaniu układowym (firmware) konto 'guest' ze stałym, pustym hasłem (CWE-798 — użycie zakodowanych na stałe poświadczeń). Atakujący może zalogować się do urządzenia przez sieć, podając nazwę użytkownika 'guest' i pozostawiając hasło puste. Nie są wymagane żadne wcześniejsze uprawnienia ani interakcja użytkownika.
Atakujący uzyskuje nieautoryzowany dostęp do interfejsu zarządzania urządzeniem, co może prowadzić do ujawnienia konfiguracji sieci, modyfikacji ustawień urządzenia lub zakłócenia jego działania.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jako natychmiastowy środek zaradczy zaleca się zmianę lub wyłączenie konta 'guest' oraz ograniczenie dostępu do interfejsu zarządzania urządzeniem wyłącznie do zaufanych adresów IP (np. poprzez dedykowany segment zarządzający lub firewall).
Urządzenia CDATA: 72408A, 9008A, 9016A, 92408A, 92416A, 9288, 97016, 97024P, 97028P, 97042P, 97084P, 97168P, FD1002S, FD1104, FD1104B, FD1104S, FD1104SN, FD1108S, FD1204S-R2, FD1204SN, FD1204SN-R2, FD1208S-R2, FD1216S-R1, FD1608GS, FD1608SN, FD1616GS, FD1616SN oraz FD8000.
Podatność została ujawniona w ramach badań opublikowanych przez Pierre'a Kima (pierrekim.github.io) w dniu 7 lipca 2020 r., obejmujących szereg 0-day w urządzeniach CDATA OLT.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCdatatec 72408a
HWCdatatecwszystkie wersjeCdatatec 72408a Firmware
OSCdatatec1.2.22.4.03_0002.4.04_0012.4.05_000Cdatatec 9008a
HWCdatatecwszystkie wersjeCdatatec 9008a Firmware
OSCdatatec1.2.22.4.03_0002.4.04_0012.4.05_000Cdatatec 9016a
HWCdatatecwszystkie wersjeCdatatec 9016a Firmware
OSCdatatec1.2.22.4.03_0002.4.04_0012.4.05_000Cdatatec 92408a
HWCdatatecwszystkie wersjeCdatatec 92408a Firmware
OSCdatatec1.2.22.4.03_0002.4.04_0012.4.05_000Cdatatec 92416a
HWCdatatecwszystkie wersjeCdatatec 92416a Firmware
OSCdatatec1.2.22.4.03_0002.4.04_0012.4.05_000Cdatatec 9288
HWCdatatecwszystkie wersjeCdatatec 9288 Firmware
OSCdatatec1.2.22.4.03_0002.4.04_0012.4.05_000Cdatatec 97016
HWCdatatecwszystkie wersjeCdatatec 97016 Firmware
OSCdatatec1.2.22.4.03_0002.4.04_0012.4.05_000Cdatatec 97024p
HWCdatatecwszystkie wersjeCdatatec 97024p Firmware
OSCdatatec1.2.22.4.03_0002.4.04_0012.4.05_000Cdatatec 97028p
HWCdatatecwszystkie wersjeCdatatec 97028p Firmware
OSCdatatec1.2.22.4.03_0002.4.04_0012.4.05_000Cdatatec 97042p
HWCdatatecwszystkie wersjeCdatatec 97042p Firmware
OSCdatatec1.2.22.4.03_0002.4.04_0012.4.05_000Cdatatec 97084p
HWCdatatecwszystkie wersjeCdatatec 97084p Firmware
OSCdatatec1.2.22.4.03_0002.4.04_0012.4.05_000Cdatatec 97168p
HWCdatatecwszystkie wersjeCdatatec 97168p Firmware
OSCdatatec1.2.22.4.03_0002.4.04_0012.4.05_000Cdatatec Fd1002s
HWCdatatecwszystkie wersjeCdatatec Fd1002s Firmware
OSCdatatec1.2.22.4.03_0002.4.04_0012.4.05_000Cdatatec Fd1104
HWCdatatecwszystkie wersjeCdatatec Fd1104b
HWCdatatecwszystkie wersjeCdatatec Fd1104b Firmware
OSCdatatec1.2.22.4.03_0002.4.04_0012.4.05_000Cdatatec Fd1104 Firmware
OSCdatatec1.2.22.4.03_0002.4.04_0012.4.05_000
Powiązane podatności
CDATA OLT – ujawnienie poświadczeń TELNET w postaci jawnej
Domyślne hasło w urządzeniach CDATA OLT — nieautoryzowany dostęp
CDATA OLT — domyślne hasło konta debug (CWE-798)
CDATA OLT — domyślne hasło root w wielu modelach urządzeń sieciowych
Eskalacja uprawnień do root w urządzeniach CDATA OLT przez TFTP