PT-2024-5340 · Adtran · Adtran Srg 834-5
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Dispositivos AdTran SRG 834-5 com versões do SmartOS anteriores à 12.1.3.1
Descrição
O problema está relacionado ao uso de credenciais predefinidas no serviço SSH dos dispositivos afetados. Isso permite que um invasor remoto execute comandos arbitrários do sistema operacional, explorando uma janela de tempo durante a configuração do dispositivo, quando as credenciais padrão são utilizadas. A combinação padrão de nome de usuário e senha
admin/admin, com privilégios de nível root, pode ser explorada para obter acesso root não autorizado. Isso pode ser feito modificando a conta admin existente ou criando uma nova conta com privilégios equivalentes.Recomendações
Para dispositivos AdTran SRG 834-5 com versões do SmartOS anteriores à 12.1.3.1, atualize para a versão 12.1.3.1 ou posterior para resolver o problema. Como solução temporária, considere alterar as credenciais padrão
admin/admin imediatamente após a configuração para impedir a exploração. Restrinja o acesso ao serviço SSH para minimizar o risco de acesso não autorizado.Exploit
Correção
Improper Authorization
Using Hardcoded Credentials
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Adtran Srg 834-5