CRITICAL🇬🇧 English

CVE-2023-1833

Pominięcie uwierzytelnienia w firmware routerów DTS Electronics Redline

CVSS 9.8v3.1pub. 2023-04-14upd. 2024-11-21

Podatność w firmware routerów DTS Electronics Redline umożliwia ominięcie mechanizmu uwierzytelnienia bez znajomości jakichkolwiek danych logowania. Zagrożenie jest krytyczne, ponieważ atakujący zdalnie i bez autoryzacji może uzyskać pełny dostęp do urządzenia.

Pokaż oryginał (EN)

Authentication Bypass by Primary Weakness vulnerability in DTS Electronics Redline Router firmware allows Authentication Bypass.This issue affects Redline Router: before 7.17.

🤖 Analiza AI
Jak działa

Błąd sklasyfikowany jako CWE-305 (Authentication Bypass by Primary Weakness) oraz CWE-287 (Improper Authentication) wskazuje, że podstawowy mechanizm uwierzytelnienia w firmware jest wadliwie zaimplementowany lub może zostać pominięty w całości. Atakujący działający przez sieć, bez konieczności posiadania konta ani interakcji użytkownika, może ominąć procedurę logowania i uzyskać nieautoryzowany dostęp do interfejsu zarządzania routerem.

Skutki

Atakujący może uzyskać pełną kontrolę nad routerem, co umożliwia modyfikację konfiguracji sieci, przechwytywanie ruchu, a także dalszy lateral movement w infrastrukturze sieciowej organizacji.

Mitygacja

Należy niezwłocznie zaktualizować firmware routerów DTS Electronics Redline do wersji 7.17 lub nowszej. Szczegółowe informacje dostępne są w referencjach producenta oraz w komunikacie USOM (TR-23-0227). Do czasu aktualizacji zaleca się ograniczenie dostępu do interfejsu zarządzania routerem wyłącznie do zaufanych hostów lub sieci.

Kogo dotyczy

Firmware routerów DTS Electronics Redline w wersjach wcześniejszych niż 7.17.

Uwagi

Podatność została zgłoszona przez tureckie centrum reagowania na incydenty USOM (komunikat TR-23-0227). Wektor ataku sieciowego bez wymaganych uprawnień i bez interakcji użytkownika (AV:N/AC:L/PR:N/UI:N) czyni tę podatność szczególnie niebezpieczną dla urządzeń z interfejsem zarządzania dostępnym z sieci zewnętrznej.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Redline Router Firmware

    OS
    Redline
    < 7.17
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2023-1803CRITICAL9.8PL ✓ten sam produkt

Pominięcie uwierzytelnienia w firmware routera DTS Electronics Redline