In den Cisco Catalyst Switches der PON CGP-ONT-* Serie (Passive Optical Network) wurde ein kritisches Sicherheitsproblem (CVE-2021-34795) entdeckt, das es ermöglicht, bei aktiviertem Telnet-Protokoll mit Administratorrechten auf den Switch zuzugreifen, indem ein zuvor bekannter Debug-Zugang verwendet wird, der vom Hersteller in der Firmware hinterlassen wurde. Das Problem tritt nur auf, wenn die Möglichkeit des Zugriffs ĂŒber Telnet in den Einstellungen aktiviert ist, welches standardmĂ€Ăig deaktiviert ist.
Neben der Existenz eines Kontos mit einem zuvor bekannten Passwort wurden bei den betreffenden Modellen der Switches auch zwei Schwachstellen (CVE-2021-40112, CVE-2021-40113) in der Web-OberflĂ€che gefunden, die es einem nicht authentifizierten Angreifer, der die Anmeldedaten nicht kennt, ermöglichen, Befehle mit Root-Rechten auszufĂŒhren und Ănderungen an den Einstellungen vorzunehmen. StandardmĂ€Ăig ist der Zugriff auf die Web-OberflĂ€che nur aus dem lokalen Netzwerk erlaubt, es sei denn, dieses Verhalten wird in den Einstellungen ĂŒberschrieben.
Gleichzeitig wurde ein Ă€hnliches Problem (CVE-2021-40119) mit einem vordefinierten Ingenieureingang im Softwareprodukt Cisco Policy Suite festgestellt, in dem ein vom Hersteller vorbereiteter SSH-SchlĂŒssel installiert wurde, der es einem entfernten Angreifer ermöglicht, mit Root-Rechten auf das System zuzugreifen.
Quelle: opennet.ru
