Haavatavus Cisco Catalyst PON lülitites, mis võimaldab telneti kaudu siseneda ilma parooli teadmiseta.

Cisco Catalyst PON CGP-ONT-* (Passive Optical Network) switchides tuvastati kriitiline turvaprobleem (CVE-2021-34795), mis võimaldab telnet-protokolli sisselülitamisel ühenduda lülitiga administraatori õigustega, kasutades tootja poolt firmware'isse jäetud eelnevalt tuntud silumisülesande kontot. Probleem ilmneb ainult telneti juurdepääsu lubamisel seadistustes, mis on vaikimisi keelatud.

Lisaks eelnevalt tuntud parooliga konto olemasolule on konkreetsetes lülitite mudelites tuvastatud kaks haavatavust (CVE-2021-40112, CVE-2021-40113) veebiliideses, mis võimaldavad autentimata ründajal, kes ei tea sisselogimise parameetreid, täita oma käske root õigustega ja teha muudatusi seadistustes. Vaikimisi on juurdepääs veebiliidesele lubatud ainult kohalikust võrgust, kui seda käitumist ei ole seadetes ületatud.

Sama probleem (CVE-2021-40119) eelnevalt määratud inseneri sissepääsuga tuvastati ka Cisco Policy Suite tarkvaras, kus oli paigaldatud tootja eelnevalt ette valmistatud SSH-võti, mis võimaldab väliselt ründajal süsteemi pääseda root õigustega.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster