Urządzenie Trendnet AC2600 TEW-827DRU w wersji 2.08B01 zawiera podatność authentication bypass, która pozwala nieuwierzytelnionemu atakującemu na wymuszenie zmiany hasła administratora. Jest to podatność krytyczna, ponieważ umożliwia pełne przejęcie kontroli nad routerem bez znajomości jakichkolwiek danych uwierzytelniających.
▸ Pokaż oryginał (EN)
Trendnet AC2600 TEW-827DRU version 2.08B01 contains an authentication bypass vulnerability. It is possible for an unauthenticated, malicous actor to force the change of the admin password due to a hidden administrative command.
Podatność wynika z obecności ukrytej komendy administracyjnej (CWE-306 — brak uwierzytelnienia dla funkcji krytycznej), do której można uzyskać dostęp bez logowania. Nieuwierzytelniony, zdalny atakujący może wywołać tę ukrytą komendę, co skutkuje wymuszeniem zmiany hasła konta administratora urządzenia. Po zmianie hasła atakujący uzyskuje pełny dostęp do panelu zarządzania routerem.
Atakujący może przejąć pełną kontrolę administracyjną nad routerem, co umożliwia zmianę jego konfiguracji, przechwycenie ruchu sieciowego, przekierowanie DNS lub dalsze ataki na urządzenia w sieci lokalnej.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się również ograniczenie dostępu do panelu administracyjnego routera wyłącznie do zaufanych adresów IP oraz wyłączenie zdalnego zarządzania urządzeniem, jeśli nie jest niezbędne.
Trendnet AC2600 TEW-827DRU w wersji firmware 2.08B01
Szczegóły techniczne podatności zostały opublikowane przez Tenable w raporcie TRA-2021-54 (https://www.tenable.com/security/research/tra-2021-54).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HTrendnet Tew 827dru
HWTrendnet2.0Trendnet Tew 827dru Firmware
OSTrendnet2.08b01
Powiązane podatności
Command injection w routerze TRENDnet TEW-827DRU — zdalny dostęp root
Hardcoded credentials w Trendnet TEW-827DRU — szyfrowanie konfiguracji
Trendnet TEW-827DRU: przejęcie sesji przez weryfikację IP zamiast tokenów
TRENDnet TEW-827DRU — brak kontroli dostępu przez IPv6 na interfejsie WAN
Stack-based buffer overflow w TRENDnet TEW-827DRU — nieuwierzytelniony RCE