CRITICAL🇬🇧 English

CVE-2021-20149

TRENDnet TEW-827DRU — brak kontroli dostępu przez IPv6 na interfejsie WAN

CVSS 9.8v3.1pub. 2021-12-30upd. 2024-11-21

Urządzenie TRENDnet AC2600 TEW-827DRU w wersji firmware 2.08B01 nie stosuje reguł firewall (iptables) do ruchu IPv6, co oznacza, że wszystkie usługi urządzenia są domyślnie dostępne z internetu przez interfejs WAN via IPv6. Podatność nie wymaga żadnego uwierzytelnienia ani interakcji użytkownika, co czyni ją wyjątkowo niebezpieczną.

Pokaż oryginał (EN)

Trendnet AC2600 TEW-827DRU version 2.08B01 does not have sufficient access controls for the WAN interface. The default iptables ruleset for governing access to services on the device only apply to IPv4. All services running on the devices are accessible via the WAN interface via IPv6 by default.

🤖 Analiza AI
Jak działa

Domyślny zestaw reguł iptables chroniący usługi urządzenia obejmuje wyłącznie ruch IPv4 — dla protokołu IPv6 nie skonfigurowano żadnych równoważnych reguł filtrowania. W rezultacie atakujący z dostępem do interfejsu WAN może łączyć się z dowolną usługą działającą na urządzeniu (np. interfejsem administracyjnym, SSH, Telnet) poprzez adres IPv6, całkowicie omijając zamierzone ograniczenia dostępu. Luka wynika z niepełnej implementacji polityki kontroli dostępu (CWE-863).

Skutki

Atakujący zdalny, bez uwierzytelnienia, może uzyskać dostęp do wszystkich usług urządzenia eksponowanych na interfejsie WAN, co może prowadzić do pełnego przejęcia kontroli nad routerem, naruszenia poufności i integralności danych oraz zakłócenia dostępności sieci.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jako obejście do czasu aktualizacji należy rozważyć wyłączenie obsługi IPv6 na interfejsie WAN urządzenia lub ograniczenie dostępu do usług administracyjnych przy użyciu dodatkowych mechanizmów filtrowania ruchu.

Kogo dotyczy

TRENDnet AC2600 TEW-827DRU z firmware w wersji 2.08B01

Uwagi

Podatność została opublikowana przez Tenable Security Research (raport TRA-2021-54).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Trendnet Tew 827dru

    HW
    Trendnet
    2.0
  • Trendnet Tew 827dru Firmware

    OS
    Trendnet
    2.08b01
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2024-28354CRITICAL10.0PL ✓ten sam produkt

Command injection w routerze TRENDnet TEW-827DRU — zdalny dostęp root

CVE-2021-20158CRITICAL9.8PL ✓ten sam produkt

Authentication Bypass w Trendnet TEW-827DRU — wymuszenie zmiany hasła admina

CVE-2021-20155CRITICAL9.8PL ✓ten sam produkt

Hardcoded credentials w Trendnet TEW-827DRU — szyfrowanie konfiguracji

CVE-2021-20151CRITICAL10.0PL ✓ten sam produkt

Trendnet TEW-827DRU: przejęcie sesji przez weryfikację IP zamiast tokenów

CVE-2020-14080CRITICAL9.8PL ✓ten sam produkt

Stack-based buffer overflow w TRENDnet TEW-827DRU — nieuwierzytelniony RCE