Urządzenie Hytec Inter HWL-2511-SS w wersji firmware 1.05 i wcześniejszych stosuje algorytm SHA512crypt do przechowywania hasła konta root, który jest podatny na skuteczny atak brute-force. Możliwość złamania hasła administratora daje atakującemu pełną kontrolę nad urządzeniem sieciowym.
▸ Pokaż oryginał (EN)
Hytec Inter HWL-2511-SS v1.05 and below implements a SHA512crypt hash for the root account which can be easily cracked via a brute-force attack.
Firmware urządzenia przechowuje hasło konta root w postaci skrótu SHA512crypt. Algorytm ten, mimo że silniejszy od starszych metod, może być efektywnie atakowany metodą brute-force przy użyciu powszechnie dostępnych narzędzi (np. hashcat, John the Ripper) i odpowiedniego sprzętu. Podatność klasyfikowana jest jako CWE-326 (Inadequate Encryption Strength), co oznacza, że zastosowany mechanizm ochrony danych uwierzytelniających jest niewystarczający dla danego kontekstu. Uzyskany hash może zostać pobrany przez atakującego z urządzenia, a następnie złamany offline bez konieczności interakcji z samym urządzeniem.
Atakujący, który złamie hash hasła, uzyskuje dostęp do konta root urządzenia z pełnymi uprawnieniami administracyjnymi, co umożliwia przejęcie kontroli nad urządzeniem sieciowym, modyfikację jego konfiguracji oraz potencjalny lateral movement w obrębie sieci.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się zmianę domyślnych haseł konta root na silne, unikalne hasła oraz ograniczenie dostępu do urządzenia wyłącznie do zaufanych adresów IP.
Hytec Inter HWL-2511-SS w wersji firmware 1.05 i wcześniejszych
Szczegóły techniczne dotyczące podatności zostały opublikowane w formie publicznego gist przez użytkownika Nwqda (https://gist.github.com/Nwqda/b27418ab801eb0b9cdbe8d042cb0249b).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHytec Hwl 2511 Ss
HWHytecwszystkie wersjeHytec Hwl 2511 Ss Firmware
OSHytec≤ 1.05