В комутаторите Cisco Catalyst серия PON CGP-ONT-* (Пасивна оптична мрежа) е установен критичен проблем със сигурността (CVE-2021-34795), позволяващ при активирането на протокола telnet да се свържете с комутатора с права на администратор, използвайки предварително известна отладъчна учетна запис, оставена от производителя в фърмуера. Проблемът се проявява само при активиране на настройките за достъп през telnet, който по подразбиране е деактивиран.
Освен наличието на учетна запис с предварително известна парола, в разглежданите модели комутатори са установени две уязвимости (CVE-2021-40112, CVE-2021-40113) в уеб интерфейса, позволяващи неаутентифициран атакувач, не знаещ параметрите за вход, да изпълни свои команди с права root и да направи промени в настройки. По подразбиране достъпът до уеб интерфейса е разрешен само от локалната мрежа, освен ако това поведение не е пренастроено в настройките.
В същото време, подобен проблем (CVE-2021-40119) с предварително зададен инженерски вход е идентифициран в програмния продукт Cisco Policy Suite, при който е инсталиран предварително подготвен SSH ключ от производителя, позволяващ на отдалечен злосторник да получи достъп до системата с права root.
Източник: opennet.ru
