Moduły BSH ELP (Electronic Platform) zawierają w firmware nieodwołalny, domyślny klucz publiczny SSH dodany do pliku authorized_keys użytkownika root. Atakujący posiadający odpowiadający mu klucz prywatny może pominąć uwierzytelnienie i uzyskać pełny dostęp do urządzenia z uprawnieniami root.
▸ Pokaż oryginał (EN)
The SSH service on BSH ELP (Electronic Platform) modules contains a platform-specific vulnerability due to an improperly secured default configuration. An insecure, non-revocable SSH public key is included in the firmware's authorized_keys file for the root user. An attacker in possession of the corresponding private key could leverage it to bypass authentication and gain root-level access to the appliance.
Producent umieścił w obrazie firmware statyczny klucz publiczny SSH w pliku authorized_keys dla konta root — jest to niebezpieczna konfiguracja domyślna (CWE-286: Incorrect User Management). Klucz ten jest wspólny dla wszystkich urządzeń z danej linii produktowej i nie może zostać odwołany przez administratora. Atakujący, który wejdzie w posiadanie odpowiadającego klucza prywatnego (np. wskutek analizy firmware lub wycieku), może nawiązać sesję SSH bezpośrednio jako root bez podawania hasła, omijając w ten sposób wszelkie mechanizmy uwierzytelnienia.
Atakujący uzyskuje pełny, nieograniczony dostęp do systemu operacyjnego urządzenia z poziomem uprawnień root, co umożliwia m.in. modyfikację konfiguracji, instalację złośliwego oprogramowania, lateral movement w sieci lub trwałe przejęcie urządzenia.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://psirt.bosch.com/security-advisories/BOSCH-SA-943700.html). Do czasu wdrożenia poprawki zaleca się ograniczenie dostępu do usługi SSH na poziomie firewalla/sieci wyłącznie do zaufanych hostów oraz izolację urządzeń ELP od niezaufanych segmentów sieci.
Moduły BSH ELP (Electronic Platform) — konkretne wersje firmware wskazane w referencjach producenta (advisory BOSCH-SA-943700)
Podatność wynika z celowego, ale nieprawidłowego umieszczenia statycznego klucza SSH w firmware przez producenta (BSH/Bosch). Klucz jest nieodwołalny po stronie użytkownika — konieczna jest aktualizacja firmware. Szczegóły techniczne dostępne w oficjalnym biuletynie Bosch PSIRT: BOSCH-SA-943700.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H