Vulnerabilità nei switch Cisco Catalyst PON, che consente l'accesso tramite telnet senza conoscere la password

Nei switch Cisco Catalyst della serie PON CGP-ONT-* (Passive Optical Network) è stata rilevata una vulnerabilità critica di sicurezza (CVE-2021-34795), che consente, attivando il protocollo telnet, di accedere al switch con diritti di amministratore utilizzando un account di debug predefinito lasciato dal produttore nel firmware. Il problema si manifesta solo quando l'accesso tramite telnet è attivato nelle impostazioni, che per impostazione predefinita è disattivato.

Oltre alla presenza di un account con una password nota nei modelli di switch considerati, sono state rilevate anche due vulnerabilità (CVE-2021-40112, CVE-2021-40113) nell'interfaccia web, che consentono a un attaccante non autenticato, che non conosce le credenziali di accesso, di eseguire comandi con diritti di root e modificare le impostazioni. Per impostazione predefinita, l'accesso all'interfaccia web è consentito solo dalla rete locale, a meno che questo comportamento non venga sovrascritto nelle impostazioni.

Allo stesso modo, un problema simile (CVE-2021-40119) con un accesso ingegneristico predefinito è stato riscontrato nel prodotto software Cisco Policy Suite, dove è stata installata una chiave SSH preparata dal produttore, permettendo a un aggressore remoto di accedere al sistema con diritti di root.

Fonte: opennet.ru

Acquista un hosting affidabile per siti con protezione DDoS, server VPS VDS 🔥 Acquista un hosting affidabile per siti con protezione DDoS, server VPS VDS | ProHoster