Vulnerabilità nei switch Cisco Catalyst PON che consente l'accesso tramite telnet senza conoscere la password

Nei switch Cisco Catalyst della serie PON CGP-ONT-* (Passive Optical Network) è stata identificata una grave vulnerabilità di sicurezza (CVE-2021-34795), che consente di connettersi allo switch con privilegi di amministratore attivando il protocollo telnet, utilizzando un'account di debug noto, lasciato dal produttore nel firmware. Il problema si manifesta solo quando è attivata nell'impostazione la possibilità di accesso tramite telnet, che per impostazione predefinita è disabilitata.

Oltre alla presenza di un'account con una password nota nei modelli di switch considerati, sono state identificate anche due vulnerabilità (CVE-2021-40112, CVE-2021-40113) nell'interfaccia web, che consentono a un attaccante non autenticato, che non conosce i parametri di accesso, di eseguire comandi con privilegi di root e apportare modifiche alle impostazioni. Per impostazione predefinita, l'accesso all'interfaccia web è consentito solo dalla rete locale, se questo comportamento non viene sovrascritto nelle impostazioni.

Allo stesso tempo, un problema simile (CVE-2021-40119) con un accesso ingegneristico predefinito è stato riscontrato nel prodotto software Cisco Policy Suite, dove veniva installata una chiave SSH preconfigurata dal produttore, che consente a un aggressore remoto di accedere al sistema con privilegi di root.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster