W urządzeniach Omada (produkcji TP-Link) wykryto podatność polegającą na nieprawidłowej weryfikacji tożsamości certyfikatu SSL/TLS podczas komunikacji z kontrolerami chmurowymi. Luka umożliwia obejście mechanizmów walidacji certyfikatów i może prowadzić do przechwycenia lub modyfikacji ruchu sieciowego.
▸ Pokaż oryginał (EN)
A certification validation weakness exists in communication between affected Omada devices and cloud controllers. Certificate identity verification does not adequately validate that a presented certificate corresponds to the expected cloud controller hostname, which may allow certificate validation protections to be bypassed under specific conditions. Successful exploitation may allow interception or modification of communication between affected devices and cloud controllers.
Podczas nawiązywania połączenia między urządzeniem Omada a kontrolerem chmurowym, mechanizm weryfikacji certyfikatu nie sprawdza w sposób wystarczający, czy przedstawiony certyfikat faktycznie odpowiada oczekiwanej nazwie hosta kontrolera chmurowego. Atakujący, który jest w stanie umieścić się na ścieżce komunikacji (np. przez manipulację DNS lub siecią), może podstawić własny certyfikat, który zostanie zaakceptowany przez urządzenie. Warunek wstępny to spełnienie określonych, specyficznych warunków ataku oraz interakcja użytkownika (UI:P w wektorze CVSS).
Skuteczne wykorzystanie podatności może pozwolić atakującemu na przechwycenie lub modyfikację komunikacji między urządzeniami Omada a kontrolerami chmurowymi, co stwarza ryzyko wycieku poufnych danych konfiguracyjnych oraz manipulacji zarządzaniem siecią.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — aktualizacje firmware dostępne są pod adresami: https://support.omadanetworks.com/en/download/firmware/ oraz https://www.tp-link.com/us/support/faq/5216/
Urządzenia z serii Omada — wersje wskazane w referencjach producenta (strony wsparcia TP-Link/Omada Networks)
CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XTp Link Omada Er605
HWTp-Linkwszystkie wersjeTp Link Omada Er605 Firmware
OSTp-Linkwszystkie wersjeTp Link Omada Er703wp 4g Outdoor
HWTp-Linkwszystkie wersjeTp Link Omada Er703wp 4g Outdoor Firmware
OSTp-Linkwszystkie wersjeTp Link Omada Er706w
HWTp-Linkwszystkie wersjeTp Link Omada Er706w 4g
HWTp-Linkwszystkie wersjeTp Link Omada Er706w 4g Firmware
OSTp-Linkwszystkie wersjeTp Link Omada Er706w Firmware
OSTp-Linkwszystkie wersjeTp Link Omada Er706wp 4g
HWTp-Linkwszystkie wersjeTp Link Omada Er706wp 4g Firmware
OSTp-Linkwszystkie wersjeTp Link Omada Er707 M2
HWTp-Linkwszystkie wersjeTp Link Omada Er707 M2 Firmware
OSTp-Linkwszystkie wersjeTp Link Omada Er7206
HWTp-Linkwszystkie wersjeTp Link Omada Er7206 Firmware
OSTp-Linkwszystkie wersjeTp Link Omada Er7412 M2
HWTp-Linkwszystkie wersjeTp Link Omada Er7412 M2 Firmware
OSTp-Linkwszystkie wersjeTp Link Omada Er8411
HWTp-Linkwszystkie wersjeTp Link Omada Er8411 Firmware
OSTp-Linkwszystkie wersjeTp Link Omada Fusion 2.5g
HWTp-Linkwszystkie wersjeTp Link Omada Fusion 2.5g Firmware
OSTp-Linkwszystkie wersjeTp Link Omada S6500 24g4xf
HWTp-Linkwszystkie wersjeTp Link Omada S6500 24g4xf Firmware
OSTp-Linkwszystkie wersjeTp Link Omada S6500 24gp4xf
HWTp-Linkwszystkie wersjeTp Link Omada S6500 24gp4xf Firmware
OSTp-Linkwszystkie wersjeTp Link Omada S6500 24mpp4y
HWTp-Linkwszystkie wersjeTp Link Omada S6500 24mpp4y Firmware
OSTp-Linkwszystkie wersjeTp Link Omada S6500 48g6xf
HWTp-Linkwszystkie wersjeTp Link Omada S6500 48g6xf Firmware
OSTp-Linkwszystkie wersjeTp Link Omada S6500 48gp6xf
HWTp-Linkwszystkie wersjeTp Link Omada S6500 48gp6xf Firmware
OSTp-Linkwszystkie wersje
Powiązane podatności
RCE z uprawnieniami root w TP-Link Omada ER605 via buffer overflow
Omada: współdzielone certyfikaty umożliwiają podszywanie się pod kontrolery
The web interface on multiple Omada switches does not adequately validate certain external inputs, which may l...
TP-Link Omada ER605 Comexe DDNS Response Handling Heap-based Buffer Overflow Remote Code Execution Vulnerabil...
TP-Link Omada ER605 PPTP VPN username Command Injection Remote Code Execution Vulnerability. This vulnerabilit...