Në switch-t e Cisco Catalyst të seri PON CGP-ONT-* (Rrjeti Pasiv Optik) është identifikuar një problem kritik të sigurisë (CVE-2021-34795) që lejon, me aktivizimin e protokollit telnet, lidhjen me switch-in me privilegje administratori, duke përdorur një llogari debug të njohur paraprakisht, e lënë nga prodhuesi në firmware. Problemi shfaqet vetëm kur aktivizohet mundësia për aksesin përmes telnet-it, i cili është i çaktivizuar si parazgjedhje.
Përveç pranishmërisë së një llogarie me një fjalëkalim të njohur paraprakisht, në modelet e shqyrtuara të switch-ve janë identifikuar gjithashtu dy dobësi (CVE-2021-40112, CVE-2021-40113) në ndërfaqen web, të cilat lejojnë një sulmues të paautorizuar, që nuk di parametrat e hyrjes, të ekzekutojë komandat e tij me privilegje root dhe të bëjë ndryshime në konfigurime. Si parazgjedhje, aksesin në ndërfaqen web e lejohet vetëm nga rrjeti lokal, nëse këtë sjellje nuk e janë riparuar në konfigurime.
Njëkohësisht, një problem i ngjashëm (CVE-2021-40119) me hyrjen inxhinierike të paracaktuar është identifikuar në produktin softuerik Cisco Policy Suite, ku është instaluar një çelës SSH i përgatitur nga prodhuesi, që lejon një sulmues të largët të fitojë akses në sistem me privilegje root.
Burimi: opennet.ru
