Mechanizm uwierzytelniania challenge-response w Digi RealPort do wersji 4.10.490 ujawnia słabo zahaszowane hasło serwera każdemu, kto wyśle nieuwierzytelnione żądanie. Atakujący może złamać uzyskany hash offline i uzyskać pełny dostęp do serwera.
▸ Pokaż oryginał (EN)
In Digi RealPort through 4.10.490, authentication relies on a challenge-response mechanism that gives access to the server password, making the protection ineffective. An attacker may send an unauthenticated request to the server. The server will reply with a weakly-hashed version of the server's access password. The attacker may then crack this hash offline in order to successfully login to the server.
Atakujący wysyła do serwera nieuwierzytelnione żądanie sieciowe bez żadnych wymagań wstępnych (brak uwierzytelnienia, brak interakcji użytkownika, dostęp przez sieć). Serwer odpowiada słabo zahaszowaną wersją swojego hasła dostępowego, co wynika z wadliwie zaprojektowanego mechanizmu challenge-response (CWE-916 — użycie niewystarczająco silnego algorytmu haszowania). Otrzymany hash może zostać następnie poddany atakowi offline (np. brute-force lub słownikowemu) w celu odtworzenia hasła w postaci jawnej. Skuteczne złamanie hasła daje atakującemu możliwość zalogowania się do serwera.
Atakujący może uzyskać nieautoryzowany pełny dostęp do serwera, co potencjalnie skutkuje przejęciem kontroli nad urządzeniem, naruszeniem poufności i integralności danych oraz zakłóceniem jego dostępności.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu sieciowego do usługi RealPort wyłącznie do zaufanych hostów (np. poprzez firewall lub listy ACL) oraz zmianę haseł dostępowych po zastosowaniu aktualizacji.
Digi RealPort w wersji do 4.10.490 włącznie; powiązane produkty: Digi ConnectPort TS 8/16 oraz Digi ConnectPort LTS 8/16/32 (w tym ich firmware).
Szczegóły techniczne podatności zostały opublikowane przez badacza w repozytorium GitHub (plik 2021-02.txt). Podatność dotyczy protokołu działającego na poziomie sieciowym bez wymogu uwierzytelnienia, co znacząco ułatwia jej eksploatację zdalną.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDigi 6350 Sr
HWDigiwszystkie wersjeDigi 6350 Sr Firmware
OSDigiwszystkie wersjeDigi Cm
HWDigiwszystkie wersjeDigi Cm Firmware
OSDigiwszystkie wersjeDigi Connect Es
HWDigiwszystkie wersjeDigi Connect Es Firmware
OSDigiwszystkie wersjeDigi Connectport Lts 8\/16\/32
HWDigiwszystkie wersjeDigi Connectport Lts 8\/16\/32 Firmware
OSDigiwszystkie wersjeDigi Connectport Ts 8\/16
HWDigiwszystkie wersjeDigi Connectport Ts 8\/16 Firmware
OSDigiwszystkie wersjeDigi One Ia
HWDigiwszystkie wersjeDigi One Ia Firmware
OSDigiwszystkie wersjeDigi One Iap
HWDigiwszystkie wersjeDigi One Iap Firmware
OSDigiwszystkie wersjeDigi One Iap Haz
HWDigiwszystkie wersjeDigi One Iap Haz Firmware
OSDigiwszystkie wersjeDigi Passport Integrated Console Server
HWDigiwszystkie wersjeDigi Passport Integrated Console Server Firmware
OSDigiwszystkie wersjeDigi Portserver Ts
HWDigiwszystkie wersjeDigi Portserver Ts Firmware
OSDigiwszystkie wersjeDigi Portserver Ts Mei
HWDigiwszystkie wersjeDigi Portserver Ts Mei Firmware
OSDigiwszystkie wersjeDigi Portserver Ts Mei Hardened
HWDigiwszystkie wersjeDigi Portserver Ts Mei Hardened Firmware
OSDigiwszystkie wersjeDigi Portserver Ts M Mei
HWDigiwszystkie wersjeDigi Portserver Ts M Mei Firmware
OSDigiwszystkie wersjeDigi Portserver Ts P Mei
HWDigiwszystkie wersjeDigi Portserver Ts P Mei Firmware
OSDigiwszystkie wersjeDigi Realport
APPDigi≤ 1.9-40≤ 4.10.490Digi Transport Wr11 Xt
HWDigiwszystkie wersje
Powiązane podatności
Digi RealPort Protocol — podatność na atak replay umożliwiająca ominięcie uwierzytelnienia
RCE z uprawnieniami SUPER w protokole ZING urządzeń Digi TransPort
Buffer overflow w Digi RealPort — wykonanie dowolnego kodu przez ADDP
An issue was discovered on Digi TransPort devices through 2021-07-21. An authenticated attacker may load custo...
An issue was discovered on Digi TransPort Gateway devices through 5.2.13.4. They do not set the Secure attribu...