Podatność w urządzeniach Belden Hirschmann działających pod kontrolą systemów HiOS i HiSecOS umożliwia nieuwierzytelnionemu atakującemu zdalne zmienienie poświadczeń istniejących użytkowników. Ocena CVSS 9.8 klasyfikuje zagrożenie jako krytyczne, ponieważ exploit nie wymaga żadnego uwierzytelnienia ani interakcji ze strony użytkownika.
▸ Pokaż oryginał (EN)
Hirschmann HiOS 07.1.01, 07.1.02, and 08.1.00 through 08.5.xx and HiSecOS 03.3.00 through 03.5.01 allow remote attackers to change the credentials of existing users.
Błąd sklasyfikowany jako CWE-287 (Improper Authentication) oznacza, że mechanizm weryfikacji tożsamości przed wykonaniem operacji zmiany hasła jest wadliwy lub całkowicie pominięty. Zdalny atakujący może bez podania aktualnych poświadczeń wysłać żądanie modyfikujące dane logowania dowolnego istniejącego konta w urządzeniu. W efekcie atakujący przejmuje kontrolę nad kontami administracyjnymi lub innymi uprzywilejowanymi kontami użytkowników.
Atakujący może zdalnie zmienić hasła istniejących kont użytkowników, w tym kont administracyjnych, co prowadzi do pełnego przejęcia kontroli nad urządzeniem sieciowym, utraty poufności, integralności i dostępności zarządzanej infrastruktury.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (dokumentacja dostępna w portalu Belden DAM pod identyfikatorem assetid=12914). Urządzenia narażone na atak powinny być natychmiast odizolowane od niezaufanych sieci lub chronione przez firewall ograniczający dostęp do interfejsów zarządzania wyłącznie do zaufanych hostów.
Belden Hirschmann HiOS w wersjach 07.1.01, 07.1.02 oraz 08.1.00 do 08.5.xx; Belden Hirschmann HiSecOS w wersjach 03.3.00 do 03.5.01.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBelden Hirschmann Hios
OSBelden07.1.0107.1.0208.1.00 – 08.6.00 (bez)Belden Hisecos
OSBelden03.3.00 – 03.5.01
Powiązane podatności
Buffer overflow w Hirschmann HiOS i HiSecOS — zdalne wykonanie kodu
Wind River VxWorks — błąd logiczny w kliencie RARP (nieproszone odpowiedzi)
Buffer Overflow w stosie TCP VxWorks — integer underflow przez TCP Urgent Pointer
Buffer Overflow w stosie TCP systemu VxWorks — mylący Urgent Pointer przez opcję TCP AO
Buffer overflow w parsowaniu opcji IPv4 w Wind River VxWorks