Se ha identificado un problema crítico de seguridad (CVE-2021-34795) en los switches Cisco Catalyst de la serie PON CGP-ONT-* (Red Óptica Pasiva), que permite conectarse al switch con privilegios de administrador al activar el protocolo telnet, utilizando una cuenta de depuración conocida que el fabricante dejó en el firmware. Este problema solo se manifiesta al habilitar en la configuración la opción de acceso a través de telnet, que está desactivada por defecto.
Además de la existencia de una cuenta con una contraseña conocida, también se han identificado dos vulnerabilidades (CVE-2021-40112, CVE-2021-40113) en la interfaz web de los modelos de switch considerados, que permiten a un atacante no autenticado, que no conoce los parámetros de inicio de sesión, ejecutar sus comandos con privilegios de root y realizar cambios en la configuración. Por defecto, el acceso a la interfaz web solo está permitido desde la red local, a menos que este comportamiento sea anulado en la configuración.
Al mismo tiempo, se ha identificado un problema similar (CVE-2021-40119) con un acceso de ingeniería predefinido en el producto de software Cisco Policy Suite, en el que se instalaba una clave SSH preparada por el fabricante, que permite a un atacante remoto acceder al sistema con privilegios de root.
Fuente: opennet.ru
