Urządzenia Omada wykorzystują wbudowane certyfikaty współdzielone w wielu wdrożeniach do ustanowienia zaufania między kontrolerami a zarządzanymi urządzeniami. Atakujący, który uzyska te certyfikaty, może podszywać się pod zaufane kontrolery lub urządzenia oraz przechwytywać chronioną komunikację.
▸ Pokaż oryginał (EN)
Affected Omada devices rely on embedded certificates that are shared across deployments to establish trust between controllers and managed devices. An attacker who obtains the embedded certificates may be able to impersonate trusted controllers or devices and intercept affected communications.
Problem wynika z użycia statycznych, z góry osadzonych certyfikatów (CWE-798 — use of hard-coded credentials), które są identyczne we wszystkich wdrożeniach danego produktu. Ponieważ certyfikaty nie są unikalne dla konkretnej instalacji, atakujący z dostępem do jednego urządzenia Omada może wyekstrahować te certyfikaty i wykorzystać je w innym środowisku. Dysponując certyfikatem, osoba atakująca znajdująca się w tej samej sieci lokalnej może przeprowadzić atak typu man-in-the-middle, udając zaufany kontroler lub urządzenie zarządzane.
Atakujący może podszywać się pod zaufane komponenty infrastruktury Omada (kontrolery lub urządzenia zarządzane) oraz przechwytywać i potencjalnie odczytywać ruch sieciowy wymieniony między nimi, co prowadzi do ujawnienia poufnych danych zarządczych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami: https://www.omadanetworks.com/en/support/download/ oraz https://www.tp-link.com/us/support/faq/5216/. Dodatkowo zaleca się segmentację sieci zarządzania i ograniczenie dostępu do płaszczyzny zarządzania wyłącznie do zaufanych hostów.
Urządzenia z linii Omada — wersje wskazane w referencjach producenta (tp-link.com / omadanetworks.com)
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:P/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XTp Link Omada Er605
HWTp-Linkwszystkie wersjeTp Link Omada Er605 Firmware
OSTp-Linkwszystkie wersjeTp Link Omada Er706w
HWTp-Linkwszystkie wersjeTp Link Omada Er706w Firmware
OSTp-Linkwszystkie wersjeTp Link Omada Er707 M2
HWTp-Linkwszystkie wersjeTp Link Omada Er707 M2 Firmware
OSTp-Linkwszystkie wersjeTp Link Omada Er7206
HWTp-Linkwszystkie wersjeTp Link Omada Er7206 Firmware
OSTp-Linkwszystkie wersjeTp Link Omada Er7412 M2
HWTp-Linkwszystkie wersjeTp Link Omada Er7412 M2 Firmware
OSTp-Linkwszystkie wersjeTp Link Omada Er8411
HWTp-Linkwszystkie wersjeTp Link Omada Er8411 Firmware
OSTp-Linkwszystkie wersjeTp Link Omada Es1024ge
HWTp-Linkwszystkie wersjeTp Link Omada Es1024ge Firmware
OSTp-Linkwszystkie wersjeTp Link Omada Es205g
HWTp-Linkwszystkie wersjeTp Link Omada Es205g Firmware
OSTp-Linkwszystkie wersjeTp Link Omada Es205gp
HWTp-Linkwszystkie wersjeTp Link Omada Es205gp Firmware
OSTp-Linkwszystkie wersjeTp Link Omada Es206gp
HWTp-Linkwszystkie wersjeTp Link Omada Es206gp Firmware
OSTp-Linkwszystkie wersjeTp Link Omada Es206x M2
HWTp-Linkwszystkie wersjeTp Link Omada Es206x M2 Firmware
OSTp-Linkwszystkie wersjeTp Link Omada Es206xpp M2
HWTp-Linkwszystkie wersjeTp Link Omada Es206xpp M2 Firmware
OSTp-Linkwszystkie wersjeTp Link Omada Es208g
HWTp-Linkwszystkie wersjeTp Link Omada Es208g Firmware
OSTp-Linkwszystkie wersjeTp Link Omada Es208gp
HWTp-Linkwszystkie wersjeTp Link Omada Es208gp Firmware
OSTp-Linkwszystkie wersjeTp Link Omada Es210gmp
HWTp-Linkwszystkie wersjeTp Link Omada Es210gmp Firmware
OSTp-Linkwszystkie wersje
Powiązane podatności
RCE z uprawnieniami root w TP-Link Omada ER605 via buffer overflow
Omada: błąd weryfikacji certyfikatu TLS umożliwia atak man-in-the-middle
The web interface on multiple Omada switches does not adequately validate certain external inputs, which may l...
TP-Link Omada ER605 Comexe DDNS Response Handling Heap-based Buffer Overflow Remote Code Execution Vulnerabil...
TP-Link Omada ER605 PPTP VPN username Command Injection Remote Code Execution Vulnerability. This vulnerabilit...