Podatność w oprogramowaniu sprzętowym GajShield Data Security Firewall (wersje przed v4.28, z wyjątkiem v4.21) wynika z niebezpiecznych domyślnych danych logowania. Zdalny atakujący bez żadnego uwierzytelnienia może zalogować się jako superużytkownik przez interfejs webowy lub SSH, uzyskując pełną kontrolę nad urządzeniem.
▸ Pokaż oryginał (EN)
This vulnerability exists in GajShield Data Security Firewall firmware versions prior to v4.28 (except v4.21) due to insecure default credentials which allows remote attacker to login as superuser by using default username/password via web-based management interface and/or exposed SSH port thereby enabling remote attackers to execute arbitrary commands with administrative/superuser privileges on the targeted systems. The vulnerability has been addressed by forcing the user to change their default password to a new non-default password.
Urządzenie posiada wbudowane domyślne dane logowania (login i hasło), które nie były wymuszane do zmiany przy pierwszym uruchomieniu. Atakujący może wykorzystać te dane przez interfejs zarządzania oparty na przeglądarce lub przez wystawiony port SSH, aby zalogować się jako superużytkownik. Po udanym logowaniu uzyskuje uprawnienia administracyjne do wykonywania dowolnych poleceń w systemie. Podatność sklasyfikowana jest jako CWE-287 (nieprawidłowe uwierzytelnienie) oraz CWE-522 (niedostatecznie chronione dane uwierzytelniające).
Atakujący zdalnie i bez uwierzytelnienia uzyskuje pełne uprawnienia administracyjne (superuser) na docelowym urządzeniu firewall, co umożliwia wykonywanie dowolnych poleceń, modyfikację konfiguracji, przechwytywanie ruchu sieciowego lub całkowite wyłączenie ochrony.
Należy zaktualizować firmware do wersji v4.28 lub nowszej. Producent usunął podatność poprzez wymuszenie na użytkowniku zmiany domyślnego hasła na nowe, niedomyślne hasło podczas konfiguracji urządzenia. Do czasu aktualizacji zaleca się ograniczenie dostępu do interfejsu webowego i portu SSH wyłącznie do zaufanych adresów IP oraz niezwłoczną ręczną zmianę domyślnych danych logowania.
GajShield Data Security Firewall — wersje firmware wcześniejsze niż v4.28, z wyjątkiem wersji v4.21
Podatność została zgłoszona i opublikowana przez CERT-In (Indian Computer Emergency Response Team) jako CIVN-2023-0119. Wektor CVSS 10.0 wynika z możliwości zdalnego, nieuwierzytelnionego ataku bez interakcji użytkownika, z wpływem na poufność, integralność i dostępność oraz z efektem wykraczającym poza granicę podatnego komponentu (Scope: Changed).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HGajshield Data Security Firewall
HWGajshieldwszystkie wersjeGajshield Data Security Firewall Firmware
OSGajshield< 4.214.22 – 4.28 (bez)