CRITICAL🇬🇧 English

CVE-2022-36555

Słabe haszowanie hasła root w urządzeniu Hytec HWL-2511-SS

CVSS 9.8v3.1pub. 2022-08-29upd. 2024-11-21

Urządzenie Hytec Inter HWL-2511-SS w wersji firmware 1.05 i wcześniejszych stosuje algorytm SHA512crypt do przechowywania hasła konta root, który jest podatny na skuteczny atak brute-force. Możliwość złamania hasła administratora daje atakującemu pełną kontrolę nad urządzeniem sieciowym.

Pokaż oryginał (EN)

Hytec Inter HWL-2511-SS v1.05 and below implements a SHA512crypt hash for the root account which can be easily cracked via a brute-force attack.

🤖 Analiza AI
Jak działa

Firmware urządzenia przechowuje hasło konta root w postaci skrótu SHA512crypt. Algorytm ten, mimo że silniejszy od starszych metod, może być efektywnie atakowany metodą brute-force przy użyciu powszechnie dostępnych narzędzi (np. hashcat, John the Ripper) i odpowiedniego sprzętu. Podatność klasyfikowana jest jako CWE-326 (Inadequate Encryption Strength), co oznacza, że zastosowany mechanizm ochrony danych uwierzytelniających jest niewystarczający dla danego kontekstu. Uzyskany hash może zostać pobrany przez atakującego z urządzenia, a następnie złamany offline bez konieczności interakcji z samym urządzeniem.

Skutki

Atakujący, który złamie hash hasła, uzyskuje dostęp do konta root urządzenia z pełnymi uprawnieniami administracyjnymi, co umożliwia przejęcie kontroli nad urządzeniem sieciowym, modyfikację jego konfiguracji oraz potencjalny lateral movement w obrębie sieci.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się zmianę domyślnych haseł konta root na silne, unikalne hasła oraz ograniczenie dostępu do urządzenia wyłącznie do zaufanych adresów IP.

Kogo dotyczy

Hytec Inter HWL-2511-SS w wersji firmware 1.05 i wcześniejszych

Uwagi

Szczegóły techniczne dotyczące podatności zostały opublikowane w formie publicznego gist przez użytkownika Nwqda (https://gist.github.com/Nwqda/b27418ab801eb0b9cdbe8d042cb0249b).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Hytec Hwl 2511 Ss

    HW
    Hytec
    wszystkie wersje
  • Hytec Hwl 2511 Ss Firmware

    OS
    Hytec
    ≤ 1.05
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2022-36553CRITICAL9.8PL ✓ten sam produkt

Command injection w Hytec HWL-2511-SS via popen.cgi

CVE-2022-36554CRITICAL9.8PL ✓ten sam produkt

Command injection w CLI Hytec HWL-2511-SS umożliwia RCE z uprawnieniami root