CRITICAL🇬🇧 English

CVE-2022-36308

Airspan AirVelocity 1500 — ujawnienie i niezabezpieczone przechowywanie poświadczeń SNMP

CVSS 9.1v3.1pub. 2022-08-16upd. 2024-11-21

Interfejs zarządzania webowego urządzeń Airspan AirVelocity 1500 wyświetla poświadczenia SNMP w postaci jawnego tekstu oraz przechowuje poświadczenia SNMPv3 w postaci niezahashowanej na systemie plików. Dowolna osoba z dostępem do interfejsu webowego może pozyskać te dane i wykorzystać je do manipulowania urządzeniem eNodeB przez protokół SNMP.

Pokaż oryginał (EN)

Airspan AirVelocity 1500 web management UI displays SNMP credentials in plaintext on software versions older than 15.18.00.2511, and stores SNMPv3 credentials unhashed on the filesystem, enabling anyone with web access to use these credentials to manipulate the eNodeB over SNMP. This issue may affect other AirVelocity and AirSpeed models.

🤖 Analiza AI
Jak działa

W wersjach oprogramowania starszych niż 15.18.00.2511 interfejs webowy urządzenia prezentuje poświadczenia SNMP w postaci plaintext — bez żadnego maskowania ani szyfrowania. Dodatkowo poświadczenia SNMPv3 są zapisywane na systemie plików urządzenia bez hashowania, co oznacza, że są przechowywane w formie bezpośrednio odczytywalnej. Atakujący z dostępem do interfejsu webowego może odczytać te poświadczenia i użyć ich do wysyłania poleceń SNMP do urządzenia eNodeB, uzyskując kontrolę nad jego konfiguracją i operacją.

Skutki

Atakujący może przejąć pełną kontrolę nad urządzeniem eNodeB poprzez protokół SNMP, modyfikując jego konfigurację lub zakłócając działanie sieci komórkowej. Skompromitowane poświadczenia mogą być również wykorzystane do dalszych ataków na infrastrukturę sieciową.

Mitygacja

Należy zaktualizować oprogramowanie urządzenia do wersji 15.18.00.2511 lub nowszej. Po aktualizacji zaleca się zmianę wszystkich poświadczeń SNMP, które mogły zostać ujawnione. Należy również ograniczyć dostęp do interfejsu webowego zarządzania wyłącznie do zaufanych adresów IP.

Kogo dotyczy

Airspan AirVelocity 1500 z oprogramowaniem w wersjach starszych niż 15.18.00.2511. Problem może dotyczyć również innych modeli z serii AirVelocity i AirSpeed.

Uwagi

Podatność została ujawniona za pośrednictwem repozytorium GitHub organizacji metaredteam (external-disclosures). Producent udostępnił informacje naprawcze w systemie helpdesk pod numerem TRN3-1692.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
  • Airspan Airvelocity 1500

    HW
    Airspan
    wszystkie wersje
  • Airspan Airvelocity 1500 Firmware

    OS
    Airspan
    9.3.0.01249 – 15.18.00.2511
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2022-36309HIGH8.8ten sam produkt

Airspan AirVelocity 1500 software versions prior to 15.18.00.2511 have a root command injection vulnerability ...

CVE-2022-36310HIGH8.8ten sam produkt

Airspan AirVelocity 1500 software prior to version 15.18.00.2511 had NET-SNMP-EXTEND-MIB enabled on its snmpd ...

CVE-2022-36312HIGH8.8ten sam produkt

Airspan AirVelocity 1500 software version 15.18.00.2511 lacks CSRF protections in the eNodeB's web management ...

CVE-2022-36306MEDIUM6.5ten sam produkt

An authenticated attacker can enumerate and download sensitive files, including the eNodeB's web management UI...

CVE-2022-36307MEDIUM6.8ten sam produkt

The AirVelocity 1500 prints SNMP credentials on its physically accessible serial port during boot. This was fi...