Vulnerabilitate în comutatoarele Cisco Catalyst PON, care permite accesul prin telnet fără a cunoaște parola

În switch-urile Cisco Catalyst din seria PON CGP-ONT-* (Rețea Optică Pasivă) a fost identificată o problemă critică de securitate (CVE-2021-34795), care permite, prin activarea protocolului telnet, conectarea la switch cu drepturi de administrator, utilizând un cont de depanare cunoscut, lăsat de producător în firmware. Problema se manifestă doar atunci când este activată în setări opțiunea de acces prin telnet, care este dezactivată implicit.

În plus față de existența unui cont cu o parolă cunoscută în modelele de switchuri analizate, au fost identificate două vulnerabilități (CVE-2021-40112, CVE-2021-40113) în interfața web, care permit unui atacator neautentificat, care nu cunoaște datele de autentificare, să execute comenzi cu drepturi de root și să efectueze modificări în setări. Implicit, accesul la interfața web este permis doar din rețeaua locală, cu excepția cazului în care acest comportament este modificat în setări.

De asemenea, o problemă similară (CVE-2021-40119) cu un acces ingineresc predefinit a fost identificată în produsul software Cisco Policy Suite, în care a fost instalat un SSH-cheie pregătită de producător, care permite unui atacator de la distanță să acceseze sistemul cu drepturi de root.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster