Urządzenia Cisco Small Business RV110W Wireless-N VPN Firewall posiadają wbudowane, niezmienne hasło do konta systemowego o wysokich uprawnieniach, dostępnego przez usługę Telnet. Nieuprawniony, zdalny atakujący może przejąć pełną kontrolę nad urządzeniem bez żadnego uwierzytelnienia.
▸ Pokaż oryginał (EN)
A vulnerability in the Telnet service of Cisco Small Business RV110W Wireless-N VPN Firewall Routers could allow an unauthenticated, remote attacker to take full control of the device with a high-privileged account. The vulnerability exists because a system account has a default and static password. An attacker could exploit this vulnerability by using this default account to connect to the affected system. A successful exploit could allow the attacker to gain full control of an affected device.
W oprogramowaniu układowym urządzeń Cisco RV110W istnieje konto systemowe skonfigurowane ze statycznym, domyślnym hasłem (CWE-798 — użycie zakodowanych na stałe danych uwierzytelniających). Atakujący może połączyć się z urządzeniem przez usługę Telnet, podając znane domyślne dane logowania dla tego konta. Ponieważ hasło jest identyczne na wszystkich urządzeniach i nie może zostać zmienione przez administratora, każde podatne urządzenie wystawione na dostęp sieciowy jest natychmiastowo zagrożone.
Atakujący uzyskuje pełną kontrolę nad urządzeniem z uprawnieniami wysokopriorytetowego konta systemowego, co umożliwia modyfikację konfiguracji, przechwytywanie ruchu sieciowego, wyłączenie zabezpieczeń firewall i VPN oraz wykorzystanie urządzenia jako punktu wejścia do sieci wewnętrznej.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (Cisco Security Advisory cisco-sa-rv110w-static-cred-BMTWBWTy). Jako natychmiastowe obejście należy zablokować dostęp do usługi Telnet na urządzeniu lub ograniczyć dostęp do interfejsu zarządzania wyłącznie do zaufanych adresów IP. Zaleca się również wyłączenie usługi Telnet na rzecz bezpieczniejszych protokołów zarządzania.
Cisco Small Business RV110W Wireless-N VPN Firewall — wersje wskazane w referencjach producenta
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCisco Rv110w Wireless N Vpn Firewall
HWCiscowszystkie wersjeCisco Rv110w Wireless N Vpn Firewall Firmware
OSCisco< 1.2.2.8
Powiązane podatności
RCE i DoS przez UPnP w routerach Cisco Small Business RV110W/RV130/RV215W
RCE w interfejsie zarządzania Cisco RV110W i RV215W — wykonanie kodu jako root
RCE w interfejsie zarządzania routerów Cisco Small Business RV110W/RV130/RV215W
Cisco RV110W/RV130W/RV215W — nieautoryzowany dostęp do plików konfiguracyjnych
Path Traversal w interfejsie zarządzania routerów Cisco RV110W/RV130W/RV215W