Luka w przełącznikach Cisco Catalyst PON, umożliwiająca logowanie przez telnet bez znajomości hasła

W przełącznikach Cisco Catalyst serii PON CGP-ONT-* (Passive Optical Network) wykryto krytyczny problem z bezpieczeństwem (CVE-2021-34795), który umożliwia po włączeniu protokołu telnet połączenie się z przełącznikiem z uprawnieniami administratora, używając znanego wcześniej konta dewelopera, pozostawionego przez producenta w oprogramowaniu. Problem pojawia się tylko po aktywacji możliwości dostępu przez telnet w ustawieniach, który jest domyślnie wyłączony.

Oprócz istnienia konta z znanym hasłem w rozważanych modelach przełączników zidentyfikowano także dwie luki (CVE-2021-40112, CVE-2021-40113) w interfejsie webowym, które pozwalają nieautoryzowanemu atakującemu, nieznającemu danych logowania, na wykonanie swoich poleceń z uprawnieniami root i wprowadzenie zmian w ustawieniach. Domyślnie dostęp do interfejsu webowego jest dozwolony tylko w lokalnej sieci, chyba że to zachowanie zostało zmienione w ustawieniach.

Jednocześnie podobny problem (CVE-2021-40119) z zdefiniowanym inżynieryjnym dostępem wykryto w produkcie Cisco Policy Suite, w którym zainstalowano wcześniej przygotowany przez producenta klucz SSH, umożliwiający zdalnemu napastnikowi dostęp do systemu z uprawnieniami root.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster