CRITICAL🇬🇧 English

CVE-2022-34045

Wavlink WN530HG4 — zahardkodowany klucz szyfrowania konfiguracji

CVSS 9.8v3.1pub. 2022-07-20upd. 2024-11-21

Urządzenie Wavlink WN530HG4 zawiera zahardkodowany klucz szyfrowania/deszyfrowania plików konfiguracyjnych, osadzony bezpośrednio w skrypcie eksportu ustawień. Podatność umożliwia każdemu atakującemu odczyt i modyfikację zaszyfrowanej konfiguracji urządzenia bez jakiejkolwiek autoryzacji.

Pokaż oryginał (EN)

Wavlink WN530HG4 M30HG4.V5030.191116 was discovered to contain a hardcoded encryption/decryption key for its configuration files at /etc_ro/lighttpd/www/cgi-bin/ExportAllSettings.sh.

🤖 Analiza AI
Jak działa

Klucz kryptograficzny używany do szyfrowania i deszyfrowania plików konfiguracyjnych jest na stałe zapisany w skrypcie /etc_ro/lighttpd/www/cgi-bin/ExportAllSettings.sh w oprogramowaniu sprzętowym urządzenia (firmware). Ponieważ klucz jest identyczny dla wszystkich egzemplarzy urządzeń z daną wersją firmware, osoba atakująca może go wyodrębnić z publicznie dostępnego obrazu firmware i użyć do odszyfrowania lub sfałszowania plików konfiguracyjnych. Nie jest wymagana żadna interakcja ze strony użytkownika ani posiadanie uprawnień na urządzeniu (CWE-798: Use of Hard-coded Credentials).

Skutki

Atakujący może odszyfrować eksportowane pliki konfiguracyjne urządzenia, uzyskując dostęp do potencjalnie wrażliwych danych (m.in. danych uwierzytelniających, ustawień sieci), a także spreparować zmodyfikowane pliki konfiguracyjne w celu przejęcia kontroli nad urządzeniem.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się izolację interfejsu zarządzania urządzenia od sieci publicznej oraz ograniczenie dostępu do panelu administracyjnego wyłącznie do zaufanych hostów.

Kogo dotyczy

Wavlink WN530HG4 z oprogramowaniem sprzętowym w wersji M30HG4.V5030.191116

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Wavlink Wl Wn530hg4

    HW
    Wavlink
    wszystkie wersje
  • Wavlink Wl Wn530hg4 Firmware

    OS
    Wavlink
    m30hg4.v5030.191116
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2020-15490CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w skryptach CGI routera Wavlink WL-WN530HG4 — RCE jako root

CVE-2020-15489CRITICAL9.8PL ✓ten sam produkt

Command Injection w routerze Wavlink WL-WN530HG4 — RCE z uprawnieniami root

CVE-2022-48166HIGH7.5ten sam produkt

An access control issue in Wavlink WL-WN530HG4 M30HG4.V5030.201217 allows unauthenticated attackers to downloa...

CVE-2022-34047HIGH7.5ten sam produkt

An access control issue in Wavlink WN530HG4 M30HG4.V5030.191116 allows attackers to obtain usernames and passw...

CVE-2020-10971HIGH8.8ten sam produkt

An issue was discovered on Wavlink Jetstream devices where a crafted POST request can be sent to adm.cgi that ...