CRITICAL🇬🇧 English

CVE-2021-20158

Authentication Bypass w Trendnet TEW-827DRU — wymuszenie zmiany hasła admina

CVSS 9.8v3.1pub. 2021-12-30upd. 2024-11-21

Urządzenie Trendnet AC2600 TEW-827DRU w wersji 2.08B01 zawiera podatność authentication bypass, która pozwala nieuwierzytelnionemu atakującemu na wymuszenie zmiany hasła administratora. Jest to podatność krytyczna, ponieważ umożliwia pełne przejęcie kontroli nad routerem bez znajomości jakichkolwiek danych uwierzytelniających.

Pokaż oryginał (EN)

Trendnet AC2600 TEW-827DRU version 2.08B01 contains an authentication bypass vulnerability. It is possible for an unauthenticated, malicous actor to force the change of the admin password due to a hidden administrative command.

🤖 Analiza AI
Jak działa

Podatność wynika z obecności ukrytej komendy administracyjnej (CWE-306 — brak uwierzytelnienia dla funkcji krytycznej), do której można uzyskać dostęp bez logowania. Nieuwierzytelniony, zdalny atakujący może wywołać tę ukrytą komendę, co skutkuje wymuszeniem zmiany hasła konta administratora urządzenia. Po zmianie hasła atakujący uzyskuje pełny dostęp do panelu zarządzania routerem.

Skutki

Atakujący może przejąć pełną kontrolę administracyjną nad routerem, co umożliwia zmianę jego konfiguracji, przechwycenie ruchu sieciowego, przekierowanie DNS lub dalsze ataki na urządzenia w sieci lokalnej.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się również ograniczenie dostępu do panelu administracyjnego routera wyłącznie do zaufanych adresów IP oraz wyłączenie zdalnego zarządzania urządzeniem, jeśli nie jest niezbędne.

Kogo dotyczy

Trendnet AC2600 TEW-827DRU w wersji firmware 2.08B01

Uwagi

Szczegóły techniczne podatności zostały opublikowane przez Tenable w raporcie TRA-2021-54 (https://www.tenable.com/security/research/tra-2021-54).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Trendnet Tew 827dru

    HW
    Trendnet
    2.0
  • Trendnet Tew 827dru Firmware

    OS
    Trendnet
    2.08b01
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2024-28354CRITICAL10.0PL ✓ten sam produkt

Command injection w routerze TRENDnet TEW-827DRU — zdalny dostęp root

CVE-2021-20155CRITICAL9.8PL ✓ten sam produkt

Hardcoded credentials w Trendnet TEW-827DRU — szyfrowanie konfiguracji

CVE-2021-20151CRITICAL10.0PL ✓ten sam produkt

Trendnet TEW-827DRU: przejęcie sesji przez weryfikację IP zamiast tokenów

CVE-2021-20149CRITICAL9.8PL ✓ten sam produkt

TRENDnet TEW-827DRU — brak kontroli dostępu przez IPv6 na interfejsie WAN

CVE-2020-14080CRITICAL9.8PL ✓ten sam produkt

Stack-based buffer overflow w TRENDnet TEW-827DRU — nieuwierzytelniony RCE