W przełącznikach Cisco Catalyst serii PON CGP-ONT-* (Passive Optical Network) wykryto krytyczny problem z bezpieczeństwem (CVE-2021-34795), który umożliwia po włączeniu protokołu telnet połączenie się z przełącznikiem z uprawnieniami administratora, używając znanego wcześniej konta dewelopera, pozostawionego przez producenta w oprogramowaniu. Problem pojawia się tylko po aktywacji możliwości dostępu przez telnet w ustawieniach, który jest domyślnie wyłączony.
Oprócz istnienia konta z znanym hasłem w rozważanych modelach przełączników zidentyfikowano także dwie luki (CVE-2021-40112, CVE-2021-40113) w interfejsie webowym, które pozwalają nieautoryzowanemu atakującemu, nieznającemu danych logowania, na wykonanie swoich poleceń z uprawnieniami root i wprowadzenie zmian w ustawieniach. Domyślnie dostęp do interfejsu webowego jest dozwolony tylko w lokalnej sieci, chyba że to zachowanie zostało zmienione w ustawieniach.
Jednocześnie podobny problem (CVE-2021-40119) z zdefiniowanym inżynieryjnym dostępem wykryto w produkcie Cisco Policy Suite, w którym zainstalowano wcześniej przygotowany przez producenta klucz SSH, umożliwiający zdalnemu napastnikowi dostęp do systemu z uprawnieniami root.
Źródło: opennet.ru
