CRITICAL✓ PATCH🇬🇧 English

CVE-2020-3330

Cisco RV110W — statyczne hasło konta systemowego w usłudze Telnet

CVSS 9.8v3.1pub. 2020-07-16upd. 2024-11-21

Urządzenia Cisco Small Business RV110W Wireless-N VPN Firewall posiadają wbudowane, niezmienne hasło do konta systemowego o wysokich uprawnieniach, dostępnego przez usługę Telnet. Nieuprawniony, zdalny atakujący może przejąć pełną kontrolę nad urządzeniem bez żadnego uwierzytelnienia.

Pokaż oryginał (EN)

A vulnerability in the Telnet service of Cisco Small Business RV110W Wireless-N VPN Firewall Routers could allow an unauthenticated, remote attacker to take full control of the device with a high-privileged account. The vulnerability exists because a system account has a default and static password. An attacker could exploit this vulnerability by using this default account to connect to the affected system. A successful exploit could allow the attacker to gain full control of an affected device.

🤖 Analiza AI
Jak działa

W oprogramowaniu układowym urządzeń Cisco RV110W istnieje konto systemowe skonfigurowane ze statycznym, domyślnym hasłem (CWE-798 — użycie zakodowanych na stałe danych uwierzytelniających). Atakujący może połączyć się z urządzeniem przez usługę Telnet, podając znane domyślne dane logowania dla tego konta. Ponieważ hasło jest identyczne na wszystkich urządzeniach i nie może zostać zmienione przez administratora, każde podatne urządzenie wystawione na dostęp sieciowy jest natychmiastowo zagrożone.

Skutki

Atakujący uzyskuje pełną kontrolę nad urządzeniem z uprawnieniami wysokopriorytetowego konta systemowego, co umożliwia modyfikację konfiguracji, przechwytywanie ruchu sieciowego, wyłączenie zabezpieczeń firewall i VPN oraz wykorzystanie urządzenia jako punktu wejścia do sieci wewnętrznej.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (Cisco Security Advisory cisco-sa-rv110w-static-cred-BMTWBWTy). Jako natychmiastowe obejście należy zablokować dostęp do usługi Telnet na urządzeniu lub ograniczyć dostęp do interfejsu zarządzania wyłącznie do zaufanych adresów IP. Zaleca się również wyłączenie usługi Telnet na rzecz bezpieczniejszych protokołów zarządzania.

Kogo dotyczy

Cisco Small Business RV110W Wireless-N VPN Firewall — wersje wskazane w referencjach producenta

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Cisco Rv110w Wireless N Vpn Firewall

    HW
    Cisco
    wszystkie wersje
  • Cisco Rv110w Wireless N Vpn Firewall Firmware

    OS
    Cisco
    < 1.2.2.8
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
FirewallVPN
CWE
Referencje

Powiązane podatności

CVE-2021-34730CRITICAL9.8PL ✓ten sam produkt

RCE i DoS przez UPnP w routerach Cisco Small Business RV110W/RV130/RV215W

CVE-2020-3331CRITICAL9.8PL ✓ten sam produkt

RCE w interfejsie zarządzania Cisco RV110W i RV215W — wykonanie kodu jako root

CVE-2020-3323CRITICAL9.8PL ✓ten sam produkt

RCE w interfejsie zarządzania routerów Cisco Small Business RV110W/RV130/RV215W

CVE-2018-0425CRITICAL9.8PL ✓ten sam produkt

Cisco RV110W/RV130W/RV215W — nieautoryzowany dostęp do plików konfiguracyjnych

CVE-2018-0426CRITICAL9.8PL ✓ten sam produkt

Path Traversal w interfejsie zarządzania routerów Cisco RV110W/RV130W/RV215W