CRITICAL🇬🇧 English

CVE-2022-29525

Rakuten Casa — zakodowane na stałe hasło umożliwia zdalny dostęp root

CVSS 9.8v3.1pub. 2022-06-13upd. 2024-11-21

Urządzenia Rakuten Casa w wersjach AP_F_V1_4_1 oraz AP_F_V2_0_0 zawierają zakodowane na stałe poświadczenia (hard-coded credential), które umożliwiają zdalnemu, nieuwierzytelnionemu atakującemu zalogowanie się z uprawnieniami administratora root. Jest to podatność krytyczna, ponieważ nie wymaga żadnej interakcji użytkownika ani posiadania wcześniejszych uprawnień.

Pokaż oryginał (EN)

Rakuten Casa version AP_F_V1_4_1 or AP_F_V2_0_0 uses a hard-coded credential which may allow a remote unauthenticated attacker to log in with the root privilege and perform an arbitrary operation.

🤖 Analiza AI
Jak działa

Producent umieścił w oprogramowaniu urządzenia stałe, niezmienne dane uwierzytelniające (CWE-798 — Use of Hard-coded Credentials). Atakujący, który zna lub odgadnie te poświadczenia, może zdalnie uwierzytelnić się do urządzenia bez potrzeby posiadania konta ani interakcji ze strony użytkownika. Po zalogowaniu uzyskuje dostęp na poziomie root, co oznacza pełną kontrolę nad systemem.

Skutki

Atakujący może uzyskać pełen dostęp do urządzenia z uprawnieniami root i wykonać dowolne operacje, w tym modyfikację konfiguracji, przechwycenie ruchu sieciowego lub wykorzystanie urządzenia jako punktu wejścia do sieci wewnętrznej.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://network.mobile.rakuten.co.jp/information/news/product/1033/). Do czasu aktualizacji zaleca się izolację urządzeń od publicznego Internetu oraz ograniczenie dostępu sieciowego do minimum.

Kogo dotyczy

Rakuten Casa w wersjach AP_F_V1_4_1 oraz AP_F_V2_0_0

Uwagi

Podatność została opublikowana w japońskiej bazie JVN pod identyfikatorem JVN#46892984. Dotyczy urządzeń femtocell (małe stacje bazowe LTE) używanych w sieci Rakuten Mobile.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Rakuten Casa

    APP
    Rakuten
    ap_f_v1_4_1ap_f_v2_0_0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2022-26834HIGH7.5ten sam produkt

Improper access control vulnerability in Rakuten Casa version AP_F_V1_4_1 or AP_F_V2_0_0 allows a remote attac...

CVE-2022-28704HIGH7.2ten sam produkt

Improper access control vulnerability in Rakuten Casa version AP_F_V1_4_1 or AP_F_V2_0_0 allows a remote attac...

CVE-2025-13476CRITICAL9.8PL ✓ten sam vendor

Rakuten Viber: statyczny fingerprint TLS umożliwia identyfikację ruchu proxy

CVE-2020-14049HIGH7.5ten sam vendor

Viber for Windows up to 13.2.0.39 does not properly quote its custom URI handler. A malicious website could la...

CVE-2019-18800HIGH8.8ten sam vendor

Viber through 11.7.0.5 allows a remote attacker who can capture a victim's internet traffic to steal their Vib...