Interfejs zarządzania webowego urządzeń Airspan AirVelocity 1500 wyświetla poświadczenia SNMP w postaci jawnego tekstu oraz przechowuje poświadczenia SNMPv3 w postaci niezahashowanej na systemie plików. Dowolna osoba z dostępem do interfejsu webowego może pozyskać te dane i wykorzystać je do manipulowania urządzeniem eNodeB przez protokół SNMP.
▸ Pokaż oryginał (EN)
Airspan AirVelocity 1500 web management UI displays SNMP credentials in plaintext on software versions older than 15.18.00.2511, and stores SNMPv3 credentials unhashed on the filesystem, enabling anyone with web access to use these credentials to manipulate the eNodeB over SNMP. This issue may affect other AirVelocity and AirSpeed models.
W wersjach oprogramowania starszych niż 15.18.00.2511 interfejs webowy urządzenia prezentuje poświadczenia SNMP w postaci plaintext — bez żadnego maskowania ani szyfrowania. Dodatkowo poświadczenia SNMPv3 są zapisywane na systemie plików urządzenia bez hashowania, co oznacza, że są przechowywane w formie bezpośrednio odczytywalnej. Atakujący z dostępem do interfejsu webowego może odczytać te poświadczenia i użyć ich do wysyłania poleceń SNMP do urządzenia eNodeB, uzyskując kontrolę nad jego konfiguracją i operacją.
Atakujący może przejąć pełną kontrolę nad urządzeniem eNodeB poprzez protokół SNMP, modyfikując jego konfigurację lub zakłócając działanie sieci komórkowej. Skompromitowane poświadczenia mogą być również wykorzystane do dalszych ataków na infrastrukturę sieciową.
Należy zaktualizować oprogramowanie urządzenia do wersji 15.18.00.2511 lub nowszej. Po aktualizacji zaleca się zmianę wszystkich poświadczeń SNMP, które mogły zostać ujawnione. Należy również ograniczyć dostęp do interfejsu webowego zarządzania wyłącznie do zaufanych adresów IP.
Airspan AirVelocity 1500 z oprogramowaniem w wersjach starszych niż 15.18.00.2511. Problem może dotyczyć również innych modeli z serii AirVelocity i AirSpeed.
Podatność została ujawniona za pośrednictwem repozytorium GitHub organizacji metaredteam (external-disclosures). Producent udostępnił informacje naprawcze w systemie helpdesk pod numerem TRN3-1692.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NAirspan Airvelocity 1500
HWAirspanwszystkie wersjeAirspan Airvelocity 1500 Firmware
OSAirspan9.3.0.01249 – 15.18.00.2511
Powiązane podatności
Airspan AirVelocity 1500 software versions prior to 15.18.00.2511 have a root command injection vulnerability ...
Airspan AirVelocity 1500 software prior to version 15.18.00.2511 had NET-SNMP-EXTEND-MIB enabled on its snmpd ...
Airspan AirVelocity 1500 software version 15.18.00.2511 lacks CSRF protections in the eNodeB's web management ...
An authenticated attacker can enumerate and download sensitive files, including the eNodeB's web management UI...
The AirVelocity 1500 prints SNMP credentials on its physically accessible serial port during boot. This was fi...