HIGH🇬🇧 English

CVE-2026-56428

BSH ELP: statyczny klucz SSH w firmware umożliwia bypass autoryzacji (root)

CVSS 8.1v3.1pub. 2026-07-30

Moduły BSH ELP (Electronic Platform) zawierają w firmware nieodwołalny, domyślny klucz publiczny SSH dodany do pliku authorized_keys użytkownika root. Atakujący posiadający odpowiadający mu klucz prywatny może pominąć uwierzytelnienie i uzyskać pełny dostęp do urządzenia z uprawnieniami root.

Pokaż oryginał (EN)

The SSH service on BSH ELP (Electronic Platform) modules contains a platform-specific vulnerability due to an improperly secured default configuration. An insecure, non-revocable SSH public key is included in the firmware's authorized_keys file for the root user. An attacker in possession of the corresponding private key could leverage it to bypass authentication and gain root-level access to the appliance.

🤖 Analiza AI
Jak działa

Producent umieścił w obrazie firmware statyczny klucz publiczny SSH w pliku authorized_keys dla konta root — jest to niebezpieczna konfiguracja domyślna (CWE-286: Incorrect User Management). Klucz ten jest wspólny dla wszystkich urządzeń z danej linii produktowej i nie może zostać odwołany przez administratora. Atakujący, który wejdzie w posiadanie odpowiadającego klucza prywatnego (np. wskutek analizy firmware lub wycieku), może nawiązać sesję SSH bezpośrednio jako root bez podawania hasła, omijając w ten sposób wszelkie mechanizmy uwierzytelnienia.

Skutki

Atakujący uzyskuje pełny, nieograniczony dostęp do systemu operacyjnego urządzenia z poziomem uprawnień root, co umożliwia m.in. modyfikację konfiguracji, instalację złośliwego oprogramowania, lateral movement w sieci lub trwałe przejęcie urządzenia.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://psirt.bosch.com/security-advisories/BOSCH-SA-943700.html). Do czasu wdrożenia poprawki zaleca się ograniczenie dostępu do usługi SSH na poziomie firewalla/sieci wyłącznie do zaufanych hostów oraz izolację urządzeń ELP od niezaufanych segmentów sieci.

Kogo dotyczy

Moduły BSH ELP (Electronic Platform) — konkretne wersje firmware wskazane w referencjach producenta (advisory BOSCH-SA-943700)

Uwagi

Podatność wynika z celowego, ale nieprawidłowego umieszczenia statycznego klucza SSH w firmware przez producenta (BSH/Bosch). Klucz jest nieodwołalny po stronie użytkownika — konieczna jest aktualizacja firmware. Szczegóły techniczne dostępne w oficjalnym biuletynie Bosch PSIRT: BOSCH-SA-943700.

CVSS Vector
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje