Urządzenia Rakuten Casa w wersjach AP_F_V1_4_1 oraz AP_F_V2_0_0 zawierają zakodowane na stałe poświadczenia (hard-coded credential), które umożliwiają zdalnemu, nieuwierzytelnionemu atakującemu zalogowanie się z uprawnieniami administratora root. Jest to podatność krytyczna, ponieważ nie wymaga żadnej interakcji użytkownika ani posiadania wcześniejszych uprawnień.
▸ Pokaż oryginał (EN)
Rakuten Casa version AP_F_V1_4_1 or AP_F_V2_0_0 uses a hard-coded credential which may allow a remote unauthenticated attacker to log in with the root privilege and perform an arbitrary operation.
Producent umieścił w oprogramowaniu urządzenia stałe, niezmienne dane uwierzytelniające (CWE-798 — Use of Hard-coded Credentials). Atakujący, który zna lub odgadnie te poświadczenia, może zdalnie uwierzytelnić się do urządzenia bez potrzeby posiadania konta ani interakcji ze strony użytkownika. Po zalogowaniu uzyskuje dostęp na poziomie root, co oznacza pełną kontrolę nad systemem.
Atakujący może uzyskać pełen dostęp do urządzenia z uprawnieniami root i wykonać dowolne operacje, w tym modyfikację konfiguracji, przechwycenie ruchu sieciowego lub wykorzystanie urządzenia jako punktu wejścia do sieci wewnętrznej.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://network.mobile.rakuten.co.jp/information/news/product/1033/). Do czasu aktualizacji zaleca się izolację urządzeń od publicznego Internetu oraz ograniczenie dostępu sieciowego do minimum.
Rakuten Casa w wersjach AP_F_V1_4_1 oraz AP_F_V2_0_0
Podatność została opublikowana w japońskiej bazie JVN pod identyfikatorem JVN#46892984. Dotyczy urządzeń femtocell (małe stacje bazowe LTE) używanych w sieci Rakuten Mobile.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HRakuten Casa
APPRakutenap_f_v1_4_1ap_f_v2_0_0
Powiązane podatności
Improper access control vulnerability in Rakuten Casa version AP_F_V1_4_1 or AP_F_V2_0_0 allows a remote attac...
Improper access control vulnerability in Rakuten Casa version AP_F_V1_4_1 or AP_F_V2_0_0 allows a remote attac...
Rakuten Viber: statyczny fingerprint TLS umożliwia identyfikację ruchu proxy
Viber for Windows up to 13.2.0.39 does not properly quote its custom URI handler. A malicious website could la...
Viber through 11.7.0.5 allows a remote attacker who can capture a victim's internet traffic to steal their Vib...