W oprogramowaniu układowym urządzeń ZTE ZXA10 C350M oraz ZXA10 C300M wykryto krytyczną podatność wynikającą z nieprawidłowej konfiguracji mechanizmów kontroli dostępu. Zdalni, nieuwierzytelnieni atakujący mogą zalogować się do urządzenia i wykonać dowolne operacje.
▸ Pokaż oryginał (EN)
There is an access control vulnerability in some ZTE PON OLT products. Due to improper access control settings, remote attackers could use the vulnerability to log in to the device and execute any operation.
Podatność wynika z nieprawidłowych ustawień kontroli dostępu (CWE-284) w oprogramowaniu układowym urządzeń klasy PON OLT firmy ZTE. Błędna konfiguracja mechanizmów autoryzacji pozwala zdalnym atakującym na obejście normalnego procesu uwierzytelniania. W rezultacie atakujący bez posiadania jakichkolwiek uprawnień może uzyskać dostęp do urządzenia przez sieć i wykonywać na nim dowolne polecenia.
Atakujący może uzyskać pełny, nieautoryzowany dostęp do urządzenia sieciowego i wykonywać na nim dowolne operacje, co może prowadzić do naruszenia poufności, integralności oraz dostępności infrastruktury sieciowej.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się również ograniczenie dostępu sieciowego do interfejsów zarządzania urządzeń OLT wyłącznie do zaufanych adresów IP oraz segmentację sieci zarządzania.
Urządzenia ZTE ZXA10 C350M (firmware) oraz ZTE ZXA10 C300M (firmware) — dokładne wersje wskazane w referencjach producenta.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HZte Zxa10 C300m
HWZtewszystkie wersjeZte Zxa10 C300m Firmware
OSZte2.1.0 – 2.1.0xgp002.4 (bez)Zte Zxa10 C350m
HWZtewszystkie wersjeZte Zxa10 C350m Firmware
OSZte2.1.0 – 2.1.0xgp002.4 (bez)
Powiązane podatności
A ZTE product has a configuration error vulnerability. Because a certain port is open by default, an attacker ...
Command injection w routerze SECOM WRTM326 — zdalne wykonanie poleceń
Command injection w ZTE MF286R — wykonanie dowolnych poleceń
Broken access control w ZTE ZXvSTB — usuwanie domyślnych typów aplikacji
Stack-based buffer overflow w ZTE MF971R — możliwość RCE