Podatność w firmware routerów DTS Electronics Redline umożliwia ominięcie mechanizmu uwierzytelnienia bez znajomości jakichkolwiek danych logowania. Zagrożenie jest krytyczne, ponieważ atakujący zdalnie i bez autoryzacji może uzyskać pełny dostęp do urządzenia.
▸ Pokaż oryginał (EN)
Authentication Bypass by Primary Weakness vulnerability in DTS Electronics Redline Router firmware allows Authentication Bypass.This issue affects Redline Router: before 7.17.
Błąd sklasyfikowany jako CWE-305 (Authentication Bypass by Primary Weakness) oraz CWE-287 (Improper Authentication) wskazuje, że podstawowy mechanizm uwierzytelnienia w firmware jest wadliwie zaimplementowany lub może zostać pominięty w całości. Atakujący działający przez sieć, bez konieczności posiadania konta ani interakcji użytkownika, może ominąć procedurę logowania i uzyskać nieautoryzowany dostęp do interfejsu zarządzania routerem.
Atakujący może uzyskać pełną kontrolę nad routerem, co umożliwia modyfikację konfiguracji sieci, przechwytywanie ruchu, a także dalszy lateral movement w infrastrukturze sieciowej organizacji.
Należy niezwłocznie zaktualizować firmware routerów DTS Electronics Redline do wersji 7.17 lub nowszej. Szczegółowe informacje dostępne są w referencjach producenta oraz w komunikacie USOM (TR-23-0227). Do czasu aktualizacji zaleca się ograniczenie dostępu do interfejsu zarządzania routerem wyłącznie do zaufanych hostów lub sieci.
Firmware routerów DTS Electronics Redline w wersjach wcześniejszych niż 7.17.
Podatność została zgłoszona przez tureckie centrum reagowania na incydenty USOM (komunikat TR-23-0227). Wektor ataku sieciowego bez wymaganych uprawnień i bez interakcji użytkownika (AV:N/AC:L/PR:N/UI:N) czyni tę podatność szczególnie niebezpieczną dla urządzeń z interfejsem zarządzania dostępnym z sieci zewnętrznej.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HRedline Router Firmware
OSRedline< 7.17