CRITICAL🇬🇧 English

CVE-2023-3703

Użycie domyślnych danych uwierzytelniających w routerach Proscend ICR Series

CVSS 10.0v3.1pub. 2023-09-03upd. 2024-11-21

Routery Proscend z serii ICR (modele M357-5G, M357-Ai, M350-5G) w wersji firmware 1.76 zawierają podatność polegającą na stosowaniu domyślnych danych uwierzytelniających (CWE-1392). Podatność otrzymała maksymalną ocenę CVSS 10.0, co czyni ją ekstremalnie groźną, gdyż nie wymaga żadnego uwierzytelnienia ani interakcji użytkownika.

Pokaż oryginał (EN)

Proscend Advice ICR Series routers FW version 1.76 - CWE-1392: Use of Default Credentials

🤖 Analiza AI
Jak działa

Urządzenia wyposażone są w predefiniowane, domyślne dane uwierzytelniające (login/hasło), które są identyczne dla wszystkich egzemplarzy danego modelu i nie są zmieniane przez producenta przed dostarczeniem. Atakujący zdalnie, bez żadnych uprawnień, może skorzystać z tych znanych danych uwierzytelniających, aby uzyskać dostęp do interfejsu zarządzania urządzeniem przez sieć. Wektor ataku sieciowego (AV:N) oraz brak wymagań co do uprawnień (PR:N) i interakcji użytkownika (UI:N) sprawiają, że atak może być przeprowadzony w pełni automatycznie.

Skutki

Atakujący może uzyskać pełną kontrolę nad urządzeniem sieciowym, co prowadzi do naruszenia poufności, integralności i dostępności (C:H/I:H/A:H) — włącznie z możliwością modyfikacji konfiguracji sieci, podsłuchu ruchu sieciowego, przejęcia sesji oraz wykorzystania routera jako punktu wejścia do dalszych ataków w sieci wewnętrznej.

Mitygacja

Należy niezwłocznie zmienić domyślne dane uwierzytelniające na silne, unikalne hasła na wszystkich urządzeniach. Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu do interfejsu zarządzania urządzeniem wyłącznie do zaufanych adresów IP oraz izolację urządzeń od publicznego internetu.

Kogo dotyczy

Routery Proscend ICR Series: M357-5G, M357-Ai, M350-5G z wersją firmware 1.76

Uwagi

Podatność zgłoszona przez izraelskie centrum cyberbezpieczeństwa (gov.il). CVSS 10.0 oznacza maksymalny możliwy poziom ryzyka — zakres oddziaływania obejmuje systemy poza samym urządzeniem (S:C — zmiana zakresu).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Proscend A510 F1

    HW
    Proscend
    wszystkie wersje
  • Proscend A510 F1 Firmware

    OS
    Proscend
    1.76
  • Proscend A510 L1

    HW
    Proscend
    wszystkie wersje
  • Proscend A510 L1 Firmware

    OS
    Proscend
    1.76
  • Proscend A520i F1

    HW
    Proscend
    wszystkie wersje
  • Proscend A520i F1 Firmware

    OS
    Proscend
    1.76
  • Proscend A543i L1

    HW
    Proscend
    wszystkie wersje
  • Proscend A543i L1 Firmware

    OS
    Proscend
    1.76
  • Proscend A551i F1

    HW
    Proscend
    wszystkie wersje
  • Proscend A551i F1 Firmware

    OS
    Proscend
    1.76
  • Proscend A551i F4

    HW
    Proscend
    wszystkie wersje
  • Proscend A551i F4 Firmware

    OS
    Proscend
    1.76
  • Proscend A552i F1

    HW
    Proscend
    wszystkie wersje
  • Proscend A552i F1 Firmware

    OS
    Proscend
    1.76
  • Proscend M301 G

    HW
    Proscend
    wszystkie wersje
  • Proscend M301 G Firmware

    OS
    Proscend
    1.76
  • Proscend M301 Gw

    HW
    Proscend
    wszystkie wersje
  • Proscend M301 Gw Firmware

    OS
    Proscend
    1.76
  • Proscend M330 W

    HW
    Proscend
    wszystkie wersje
  • Proscend M330 W5

    HW
    Proscend
    wszystkie wersje
  • Proscend M330 W5 Firmware

    OS
    Proscend
    1.76
  • Proscend M330 W Firmware

    OS
    Proscend
    1.76
  • Proscend M331

    HW
    Proscend
    wszystkie wersje
  • Proscend M331 Firmware

    OS
    Proscend
    1.76
  • Proscend M350 5g

    HW
    Proscend
    wszystkie wersje
  • Proscend M350 5g Firmware

    OS
    Proscend
    1.76
  • Proscend M350 6

    HW
    Proscend
    wszystkie wersje
  • Proscend M350 6 Firmware

    OS
    Proscend
    1.76
  • Proscend M350 W5g

    HW
    Proscend
    wszystkie wersje
  • Proscend M350 W5g Firmware

    OS
    Proscend
    1.76
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2022-36779MEDIUM6.5ten sam produkt

PROSCEND - PROSCEND / ADVICE .Ltd - G/5G Industrial Cellular Router (with GPS)4 Unauthenticated OS Command Inj...