In den Cisco Catalyst Switches der PON CGP-ONT-* Reihe (Passive Optical Network) wurde ein kritisches Sicherheitsproblem (CVE-2021-34795) entdeckt. Dieses Problem ermöglicht es, durch Aktivierung des Telnet-Protokolls eine Verbindung zum Switch mit Administratorrechten herzustellen, indem ein vorab bekanntes Debugging-Konto verwendet wird, das vom Hersteller in der Firmware hinterlassen wurde. Das Problem tritt nur auf, wenn die Telnet-Zugriffsmöglichkeit in den Einstellungen aktiviert wird, da diese standardmäßig deaktiviert ist.
Neben dem Vorhandensein eines Kontos mit einem vorab bekannten Passwort wurden bei den betreffenden Switch-Modellen auch zwei Schwachstellen (CVE-2021-40112, CVE-2021-40113) im Web-Interface entdeckt, die es einem nicht authentifizierten Angreifer ermöglichen, der die Zugangsdaten nicht kennt, seine Befehle mit Root-Rechten auszuführen und Änderungen an den Einstellungen vorzunehmen. Der Zugang zum Web-Interface ist standardmäßig nur aus dem lokalen Netzwerk erlaubt, sofern dieses Verhalten nicht in den Einstellungen überschrieben wird.
Ein ähnliches Problem (CVE-2021-40119) mit voreingestellten Ingenieureingängen wurde im Produkt Cisco Policy Suite festgestellt, bei dem ein vom Hersteller vorinstallierter SSH-Schlüssel verwendet wird, der es einem Angreifer aus der Ferne ermöglicht, mit Root-Rechten auf das System zuzugreifen.
Quelle: opennet.ru
