CRITICAL🇬🇧 English

CVE-2021-27734

Zdalne przejęcie konta użytkownika w Belden Hirschmann HiOS i HiSecOS

CVSS 9.8v3.1pub. 2021-05-17upd. 2024-11-21

Podatność w urządzeniach Belden Hirschmann działających pod kontrolą systemów HiOS i HiSecOS umożliwia nieuwierzytelnionemu atakującemu zdalne zmienienie poświadczeń istniejących użytkowników. Ocena CVSS 9.8 klasyfikuje zagrożenie jako krytyczne, ponieważ exploit nie wymaga żadnego uwierzytelnienia ani interakcji ze strony użytkownika.

Pokaż oryginał (EN)

Hirschmann HiOS 07.1.01, 07.1.02, and 08.1.00 through 08.5.xx and HiSecOS 03.3.00 through 03.5.01 allow remote attackers to change the credentials of existing users.

🤖 Analiza AI
Jak działa

Błąd sklasyfikowany jako CWE-287 (Improper Authentication) oznacza, że mechanizm weryfikacji tożsamości przed wykonaniem operacji zmiany hasła jest wadliwy lub całkowicie pominięty. Zdalny atakujący może bez podania aktualnych poświadczeń wysłać żądanie modyfikujące dane logowania dowolnego istniejącego konta w urządzeniu. W efekcie atakujący przejmuje kontrolę nad kontami administracyjnymi lub innymi uprzywilejowanymi kontami użytkowników.

Skutki

Atakujący może zdalnie zmienić hasła istniejących kont użytkowników, w tym kont administracyjnych, co prowadzi do pełnego przejęcia kontroli nad urządzeniem sieciowym, utraty poufności, integralności i dostępności zarządzanej infrastruktury.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (dokumentacja dostępna w portalu Belden DAM pod identyfikatorem assetid=12914). Urządzenia narażone na atak powinny być natychmiast odizolowane od niezaufanych sieci lub chronione przez firewall ograniczający dostęp do interfejsów zarządzania wyłącznie do zaufanych hostów.

Kogo dotyczy

Belden Hirschmann HiOS w wersjach 07.1.01, 07.1.02 oraz 08.1.00 do 08.5.xx; Belden Hirschmann HiSecOS w wersjach 03.3.00 do 03.5.01.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Belden Hirschmann Hios

    OS
    Belden
    07.1.0107.1.0208.1.00 – 08.6.00 (bez)
  • Belden Hisecos

    OS
    Belden
    03.3.00 – 03.5.01
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2020-6994CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w Hirschmann HiOS i HiSecOS — zdalne wykonanie kodu

CVE-2019-12262CRITICAL9.8PL ✓ten sam produkt

Wind River VxWorks — błąd logiczny w kliencie RARP (nieproszone odpowiedzi)

CVE-2019-12255CRITICAL9.8PL ✓ten sam produkt

Buffer Overflow w stosie TCP VxWorks — integer underflow przez TCP Urgent Pointer

CVE-2019-12260CRITICAL9.8PL ✓ten sam produkt

Buffer Overflow w stosie TCP systemu VxWorks — mylący Urgent Pointer przez opcję TCP AO

CVE-2019-12256CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w parsowaniu opcji IPv4 w Wind River VxWorks