Urządzenie TRENDnet AC2600 TEW-827DRU w wersji firmware 2.08B01 nie stosuje reguł firewall (iptables) do ruchu IPv6, co oznacza, że wszystkie usługi urządzenia są domyślnie dostępne z internetu przez interfejs WAN via IPv6. Podatność nie wymaga żadnego uwierzytelnienia ani interakcji użytkownika, co czyni ją wyjątkowo niebezpieczną.
▸ Pokaż oryginał (EN)
Trendnet AC2600 TEW-827DRU version 2.08B01 does not have sufficient access controls for the WAN interface. The default iptables ruleset for governing access to services on the device only apply to IPv4. All services running on the devices are accessible via the WAN interface via IPv6 by default.
Domyślny zestaw reguł iptables chroniący usługi urządzenia obejmuje wyłącznie ruch IPv4 — dla protokołu IPv6 nie skonfigurowano żadnych równoważnych reguł filtrowania. W rezultacie atakujący z dostępem do interfejsu WAN może łączyć się z dowolną usługą działającą na urządzeniu (np. interfejsem administracyjnym, SSH, Telnet) poprzez adres IPv6, całkowicie omijając zamierzone ograniczenia dostępu. Luka wynika z niepełnej implementacji polityki kontroli dostępu (CWE-863).
Atakujący zdalny, bez uwierzytelnienia, może uzyskać dostęp do wszystkich usług urządzenia eksponowanych na interfejsie WAN, co może prowadzić do pełnego przejęcia kontroli nad routerem, naruszenia poufności i integralności danych oraz zakłócenia dostępności sieci.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jako obejście do czasu aktualizacji należy rozważyć wyłączenie obsługi IPv6 na interfejsie WAN urządzenia lub ograniczenie dostępu do usług administracyjnych przy użyciu dodatkowych mechanizmów filtrowania ruchu.
TRENDnet AC2600 TEW-827DRU z firmware w wersji 2.08B01
Podatność została opublikowana przez Tenable Security Research (raport TRA-2021-54).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HTrendnet Tew 827dru
HWTrendnet2.0Trendnet Tew 827dru Firmware
OSTrendnet2.08b01
Powiązane podatności
Command injection w routerze TRENDnet TEW-827DRU — zdalny dostęp root
Authentication Bypass w Trendnet TEW-827DRU — wymuszenie zmiany hasła admina
Hardcoded credentials w Trendnet TEW-827DRU — szyfrowanie konfiguracji
Trendnet TEW-827DRU: przejęcie sesji przez weryfikację IP zamiast tokenów
Stack-based buffer overflow w TRENDnet TEW-827DRU — nieuwierzytelniony RCE