CRITICAL🇬🇧 English

CVE-2023-1778

GajShield Firewall — domyślne dane logowania umożliwiające pełne przejęcie urządzenia

CVSS 10.0v3.1pub. 2023-04-27upd. 2024-11-21

Podatność w oprogramowaniu sprzętowym GajShield Data Security Firewall (wersje przed v4.28, z wyjątkiem v4.21) wynika z niebezpiecznych domyślnych danych logowania. Zdalny atakujący bez żadnego uwierzytelnienia może zalogować się jako superużytkownik przez interfejs webowy lub SSH, uzyskując pełną kontrolę nad urządzeniem.

Pokaż oryginał (EN)

This vulnerability exists in GajShield Data Security Firewall firmware versions prior to v4.28 (except v4.21) due to insecure default credentials which allows remote attacker to login as superuser by using default username/password via web-based management interface and/or exposed SSH port thereby enabling remote attackers to execute arbitrary commands with administrative/superuser privileges on the targeted systems. The vulnerability has been addressed by forcing the user to change their default password to a new non-default password.

🤖 Analiza AI
Jak działa

Urządzenie posiada wbudowane domyślne dane logowania (login i hasło), które nie były wymuszane do zmiany przy pierwszym uruchomieniu. Atakujący może wykorzystać te dane przez interfejs zarządzania oparty na przeglądarce lub przez wystawiony port SSH, aby zalogować się jako superużytkownik. Po udanym logowaniu uzyskuje uprawnienia administracyjne do wykonywania dowolnych poleceń w systemie. Podatność sklasyfikowana jest jako CWE-287 (nieprawidłowe uwierzytelnienie) oraz CWE-522 (niedostatecznie chronione dane uwierzytelniające).

Skutki

Atakujący zdalnie i bez uwierzytelnienia uzyskuje pełne uprawnienia administracyjne (superuser) na docelowym urządzeniu firewall, co umożliwia wykonywanie dowolnych poleceń, modyfikację konfiguracji, przechwytywanie ruchu sieciowego lub całkowite wyłączenie ochrony.

Mitygacja

Należy zaktualizować firmware do wersji v4.28 lub nowszej. Producent usunął podatność poprzez wymuszenie na użytkowniku zmiany domyślnego hasła na nowe, niedomyślne hasło podczas konfiguracji urządzenia. Do czasu aktualizacji zaleca się ograniczenie dostępu do interfejsu webowego i portu SSH wyłącznie do zaufanych adresów IP oraz niezwłoczną ręczną zmianę domyślnych danych logowania.

Kogo dotyczy

GajShield Data Security Firewall — wersje firmware wcześniejsze niż v4.28, z wyjątkiem wersji v4.21

Uwagi

Podatność została zgłoszona i opublikowana przez CERT-In (Indian Computer Emergency Response Team) jako CIVN-2023-0119. Wektor CVSS 10.0 wynika z możliwości zdalnego, nieuwierzytelnionego ataku bez interakcji użytkownika, z wpływem na poufność, integralność i dostępność oraz z efektem wykraczającym poza granicę podatnego komponentu (Scope: Changed).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Gajshield Data Security Firewall

    HW
    Gajshield
    wszystkie wersje
  • Gajshield Data Security Firewall Firmware

    OS
    Gajshield
    < 4.214.22 – 4.28 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
FirewallAuth Bypass
CWE
Referencje