PT-2024-5340 · Adtran · Adtran Srg 834-5

·

CVE-2024-31970

·

Publicado

2024-04-08

·

Atualizado

2024-09-03

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Dispositivos AdTran SRG 834-5 com versões do SmartOS anteriores à 12.1.3.1
Descrição
O problema está relacionado ao uso de credenciais predefinidas no serviço SSH dos dispositivos afetados. Isso permite que um invasor remoto execute comandos arbitrários do sistema operacional, explorando uma janela de tempo durante a configuração do dispositivo, quando as credenciais padrão são utilizadas. A combinação padrão de nome de usuário e senha admin/admin, com privilégios de nível root, pode ser explorada para obter acesso root não autorizado. Isso pode ser feito modificando a conta admin existente ou criando uma nova conta com privilégios equivalentes.
Recomendações
Para dispositivos AdTran SRG 834-5 com versões do SmartOS anteriores à 12.1.3.1, atualize para a versão 12.1.3.1 ou posterior para resolver o problema. Como solução temporária, considere alterar as credenciais padrão admin/admin imediatamente após a configuração para impedir a exploração. Restrinja o acesso ao serviço SSH para minimizar o risco de acesso não autorizado.

Exploit

Correção

Improper Authorization

Using Hardcoded Credentials

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-05969
CVE-2024-31970

Produtos afetados

Adtran Srg 834-5