Cisco Catalyst PON CGP-ONT-* (Passive Optical Network) lülitites on tuvastatud kriitiline turvaprobleem (CVE-2021-34795), mis võimaldab telnet-protokolli aktiveerimisel ühenduda lülitiga administreerimisõigustega, kasutades tootja poolt tarkvaras jäänud eelnevalt tuntud häälestuskontot. Probleem ilmneb ainult telneti juurdepääsu võimaluse aktiveerimisel seadetes, mis on vaikimisi välja lülitatud.
Lisaks eelnevalt tuntud parooliga konto olemasolule on antud mudelite lülitites tuvastatud ka kaks haavatavust (CVE-2021-40112, CVE-2021-40113) veebiliideses, mis võimaldavad autentimata ründajal, kes ei tea sisselogimisparameetreid, teostada oma käske root-õigustega ja teha seadistusi. Vaikimisi on veebiliidesele juurdepääs lubatud ainult kohalikust võrgust, välja arvatud juhul, kui seda käitumist on seadetes.overrideeritud.
Samuti on sarnane probleem (CVE-2021-40119) eelnevalt määratletud inseneri juurdepääsuga, mis on tuvastatud Cisco Policy Suite tarkvaras, kus tootja poolt ette valmistatud SSH-võti võimaldab kaugel asuval ründajal süsteemi root-õigustega ligipääsu.
Allikas: opennet.ru
