Një vulnerabilitet në switch-at Cisco Catalyst PON që lejon hyrjen përmes telnet pa njohuri për fjalëkalimin.

Në switch-ët Cisco Catalyst të serisë PON CGP-ONT-* (Pasive Optical Network) është zbuluar një problem kritik i sigurisë (CVE-2021-34795), i cili lejon, me aktivizimin e protokollit telnet, lidhjen me switch-in me të drejtat e administratorit, duke përdorur një llogari debimi që është lënë nga prodhuesi në firmware. Problemi shfaqet vetëm kur mundësia e aksesit përmes telnet aktivizohet në cilësime, e cila është e çaktivizuar nga e përdefaulti.

Përveç pranisë së një llogarie me një fjalëkalim të njohur paraprakisht, në modelet e shqyrtuara të switch-ëve janë zbuluar gjithashtu dy vulnerabilitete (CVE-2021-40112, CVE-2021-40113) në ndërfaqen web, të cilat lejojnë një sulmues të paautentifikuar, i cili nuk njeh parametrat e hyrjes, të ekzekutojë komandat e tij me të drejta root dhe të bëjë ndryshime në cilësime. Në përdefault, aksesi në ndërfaqen web lejohet vetëm nga rrjeti lokal, nëse ky veprim nuk është përmbysur në cilësime.

Po ashtu, një problem i ngjashëm (CVE-2021-40119) me hyrjen inxhinierike të paracaktuar është zbuluar në produktin software Cisco Policy Suite, në të cilin ishte instaluar një çelës SSH i përgatitur paraprakisht nga prodhuesi, i cili lejon një sulmues të largët të fitojë akses në sistem me të drejta root.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster