CRITICAL🇬🇧 English

CVE-2020-29062

CDATA OLT — domyślne puste hasło konta guest (CWE-798)

CVSS 9.8v3.1pub. 2020-11-24upd. 2024-11-21

Urządzenia sieciowe CDATA z serii OLT posiadają wbudowane konto 'guest' z domyślnie pustym hasłem. Podatność jest krytyczna, ponieważ umożliwia nieuwierzytelnionemu atakującemu zdalny dostęp do urządzenia bez żadnych poświadczeń.

Pokaż oryginał (EN)

An issue was discovered on CDATA 72408A, 9008A, 9016A, 92408A, 92416A, 9288, 97016, 97024P, 97028P, 97042P, 97084P, 97168P, FD1002S, FD1104, FD1104B, FD1104S, FD1104SN, FD1108S, FD1204S-R2, FD1204SN, FD1204SN-R2, FD1208S-R2, FD1216S-R1, FD1608GS, FD1608SN, FD1616GS, FD1616SN, and FD8000 devices. There is a default blank password for the guest account.

🤖 Analiza AI
Jak działa

Producent umieścił w oprogramowaniu układowym (firmware) konto 'guest' ze stałym, pustym hasłem (CWE-798 — użycie zakodowanych na stałe poświadczeń). Atakujący może zalogować się do urządzenia przez sieć, podając nazwę użytkownika 'guest' i pozostawiając hasło puste. Nie są wymagane żadne wcześniejsze uprawnienia ani interakcja użytkownika.

Skutki

Atakujący uzyskuje nieautoryzowany dostęp do interfejsu zarządzania urządzeniem, co może prowadzić do ujawnienia konfiguracji sieci, modyfikacji ustawień urządzenia lub zakłócenia jego działania.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jako natychmiastowy środek zaradczy zaleca się zmianę lub wyłączenie konta 'guest' oraz ograniczenie dostępu do interfejsu zarządzania urządzeniem wyłącznie do zaufanych adresów IP (np. poprzez dedykowany segment zarządzający lub firewall).

Kogo dotyczy

Urządzenia CDATA: 72408A, 9008A, 9016A, 92408A, 92416A, 9288, 97016, 97024P, 97028P, 97042P, 97084P, 97168P, FD1002S, FD1104, FD1104B, FD1104S, FD1104SN, FD1108S, FD1204S-R2, FD1204SN, FD1204SN-R2, FD1208S-R2, FD1216S-R1, FD1608GS, FD1608SN, FD1616GS, FD1616SN oraz FD8000.

Uwagi

Podatność została ujawniona w ramach badań opublikowanych przez Pierre'a Kima (pierrekim.github.io) w dniu 7 lipca 2020 r., obejmujących szereg 0-day w urządzeniach CDATA OLT.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Cdatatec 72408a

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec 72408a Firmware

    OS
    Cdatatec
    1.2.22.4.03_0002.4.04_0012.4.05_000
  • Cdatatec 9008a

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec 9008a Firmware

    OS
    Cdatatec
    1.2.22.4.03_0002.4.04_0012.4.05_000
  • Cdatatec 9016a

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec 9016a Firmware

    OS
    Cdatatec
    1.2.22.4.03_0002.4.04_0012.4.05_000
  • Cdatatec 92408a

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec 92408a Firmware

    OS
    Cdatatec
    1.2.22.4.03_0002.4.04_0012.4.05_000
  • Cdatatec 92416a

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec 92416a Firmware

    OS
    Cdatatec
    1.2.22.4.03_0002.4.04_0012.4.05_000
  • Cdatatec 9288

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec 9288 Firmware

    OS
    Cdatatec
    1.2.22.4.03_0002.4.04_0012.4.05_000
  • Cdatatec 97016

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec 97016 Firmware

    OS
    Cdatatec
    1.2.22.4.03_0002.4.04_0012.4.05_000
  • Cdatatec 97024p

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec 97024p Firmware

    OS
    Cdatatec
    1.2.22.4.03_0002.4.04_0012.4.05_000
  • Cdatatec 97028p

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec 97028p Firmware

    OS
    Cdatatec
    1.2.22.4.03_0002.4.04_0012.4.05_000
  • Cdatatec 97042p

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec 97042p Firmware

    OS
    Cdatatec
    1.2.22.4.03_0002.4.04_0012.4.05_000
  • Cdatatec 97084p

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec 97084p Firmware

    OS
    Cdatatec
    1.2.22.4.03_0002.4.04_0012.4.05_000
  • Cdatatec 97168p

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec 97168p Firmware

    OS
    Cdatatec
    1.2.22.4.03_0002.4.04_0012.4.05_000
  • Cdatatec Fd1002s

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec Fd1002s Firmware

    OS
    Cdatatec
    1.2.22.4.03_0002.4.04_0012.4.05_000
  • Cdatatec Fd1104

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec Fd1104b

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec Fd1104b Firmware

    OS
    Cdatatec
    1.2.22.4.03_0002.4.04_0012.4.05_000
  • Cdatatec Fd1104 Firmware

    OS
    Cdatatec
    1.2.22.4.03_0002.4.04_0012.4.05_000
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2020-29054CRITICAL9.8PL ✓ten sam produkt

CDATA OLT – ujawnienie poświadczeń TELNET w postaci jawnej

CVE-2020-29059CRITICAL9.8PL ✓ten sam produkt

Domyślne hasło w urządzeniach CDATA OLT — nieautoryzowany dostęp

CVE-2020-29060CRITICAL9.8PL ✓ten sam produkt

CDATA OLT — domyślne hasło konta debug (CWE-798)

CVE-2020-29061CRITICAL9.8PL ✓ten sam produkt

CDATA OLT — domyślne hasło root w wielu modelach urządzeń sieciowych

CVE-2020-29056CRITICAL9.8PL ✓ten sam produkt

Eskalacja uprawnień do root w urządzeniach CDATA OLT przez TFTP