Sicherheitsanfälligkeit in Cisco Catalyst PON Switches, die einen Zugang über Telnet ohne Passwortwissen ermöglicht

In den Cisco Catalyst Switches der PON CGP-ONT-* Serie (Passive Optical Network) wurde ein kritisches Sicherheitsproblem (CVE-2021-34795) entdeckt, das es ermöglicht, bei aktiviertem Telnet-Protokoll mit Administratorrechten auf den Switch zuzugreifen, indem ein zuvor bekannter Debug-Zugang verwendet wird, der vom Hersteller in der Firmware hinterlassen wurde. Das Problem tritt nur auf, wenn die Möglichkeit des Zugriffs über Telnet in den Einstellungen aktiviert ist, welches standardmäßig deaktiviert ist.

Neben der Existenz eines Kontos mit einem zuvor bekannten Passwort wurden bei den betreffenden Modellen der Switches auch zwei Schwachstellen (CVE-2021-40112, CVE-2021-40113) in der Web-Oberfläche gefunden, die es einem nicht authentifizierten Angreifer, der die Anmeldedaten nicht kennt, ermöglichen, Befehle mit Root-Rechten auszuführen und Änderungen an den Einstellungen vorzunehmen. Standardmäßig ist der Zugriff auf die Web-Oberfläche nur aus dem lokalen Netzwerk erlaubt, es sei denn, dieses Verhalten wird in den Einstellungen überschrieben.

Gleichzeitig wurde ein ähnliches Problem (CVE-2021-40119) mit einem vordefinierten Ingenieureingang im Softwareprodukt Cisco Policy Suite festgestellt, in dem ein vom Hersteller vorbereiteter SSH-Schlüssel installiert wurde, der es einem entfernten Angreifer ermöglicht, mit Root-Rechten auf das System zuzugreifen.

Quelle: opennet.ru

Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server 🔥 Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster