Urządzenie Trendnet AC2600 TEW-827DRU w wersji 2.08B01 wykorzystuje zakodowane na stałe hasło '12345678' do szyfrowania kopii zapasowych konfiguracji. Atakujący może odszyfrować pobrane pliki konfiguracyjne i uzyskać dostęp do wrażliwych danych urządzenia.
▸ Pokaż oryginał (EN)
Trendnet AC2600 TEW-827DRU version 2.08B01 makes use of hardcoded credentials. It is possible to backup and restore device configurations via the management web interface. These devices are encrypted using a hardcoded password of "12345678".
Interfejs zarządzania urządzenia umożliwia tworzenie i przywracanie kopii zapasowych konfiguracji. Pliki te są szyfrowane z użyciem stałego, zakodowanego na etapie produkcji hasła '12345678'. Ponieważ hasło jest identyczne dla wszystkich urządzeń tego modelu i wersji firmware, każdy kto wejdzie w posiadanie pliku kopii zapasowej — np. przechwytując go w sieci lub uzyskując dostęp do interfejsu — może go odszyfrować bez znajomości żadnych indywidualnych danych uwierzytelniających.
Atakujący może odszyfrować plik konfiguracyjny urządzenia i uzyskać dostęp do przechowywanych w nim danych uwierzytelniających, ustawień sieci oraz innych wrażliwych informacji, co może prowadzić do pełnego przejęcia kontroli nad urządzeniem i infrastrukturą sieciową.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu do interfejsu zarządzania urządzenia wyłącznie do zaufanych hostów oraz unikanie eksportowania konfiguracji przez niezaufane sieci.
Trendnet AC2600 TEW-827DRU firmware w wersji 2.08B01
Szczegóły techniczne podatności zostały opublikowane przez Tenable w raporcie TRA-2021-54.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HTrendnet Tew 827dru
HWTrendnet2.0Trendnet Tew 827dru Firmware
OSTrendnet2.08b01
Powiązane podatności
Command injection w routerze TRENDnet TEW-827DRU — zdalny dostęp root
Authentication Bypass w Trendnet TEW-827DRU — wymuszenie zmiany hasła admina
Trendnet TEW-827DRU: przejęcie sesji przez weryfikację IP zamiast tokenów
TRENDnet TEW-827DRU — brak kontroli dostępu przez IPv6 na interfejsie WAN
Stack-based buffer overflow w TRENDnet TEW-827DRU — nieuwierzytelniony RCE