SK-CERT Bezpečnostné varovanie V20240617-09

Dôležitosť Kritická
Klasifikácia Neutajované/TLP:CLEAR
CVSS Skóre
9.8
Identifikátor
TRENDnet TEW-814DAP – dve kritické bezpečnostné zraniteľnosti
Popis
Bezpečnostní výskumníci zverejnili informácie o bezpečnostných zraniteľnostiach v produkte TEW-814DAP od spoločnosti TRENDnet, z ktorých sú dve označené ako kritické.
Najzávažnejšia bezpečnostná zraniteľnosť s identifikátorom CVE-2024-37644 spočíva v existencii zabudovaného účtu používateľa ROOT s predvoleným heslom a umožňuje vzdialenému, neautentifikovanému útočníkovi získať úplnú kontrolu nad systémom.
Zneužitím ostatných bezpečnostných zraniteľností možno vykonať škodlivý kód s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému.
Na uvedené zraniteľnosti je v súčasnosti voľne dostupný Proof-of-Concept kód.
Dátum prvého zverejnenia varovania
13.6.2024
CVE
CVE-2024-37644, CVE-2024-37642, CVE-2024-37643, CVE-2024-37645, CVE-2024-37641
IOC
Zasiahnuté systémy
TRENDnet TEW-814DAP vo všetkých verziách firmvéru (ukončená podpora)
Následky
Neoprávnený prístup do systému
Vykonanie škodlivého kódu
Neoprávnený prístup k citlivým údajom
Neoprávnená zmena v systéme
Zneprístupnenie služby
Odporúčania
Vzhľadom na to, že produkt už nie je udržiavaný, odporúčame prejsť na iný produkt s platnou podporou (výrobca odporúča TEW-826DAP v1.5R).
Po odstránení zraniteľností, ktoré mohli spôsobiť vzdialené vykonanie kódu, je dobrou praxou kontrola systému a zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč.
SK-CERT administrátorom odporúča venovať osobitnú pozornosť aktualizácii firmvéru, nie len aplikačnému softvéru.
Zdroje
https://www.trendnet.com/support/discontinued-products.asp?search=TEW-814DAP&todo=search&Submit=Search
https://exchange.xforce.ibmcloud.com/vulnerabilities/294828
https://github.com/s4ndw1ch136/IOT-vuln-reports/blob/main/TRENDnet/TEW-814DAP/formNewSchedule/README.md
https://exchange.xforce.ibmcloud.com/vulnerabilities/294826
https://exchange.xforce.ibmcloud.com/vulnerabilities/294825
https://exchange.xforce.ibmcloud.com/vulnerabilities/294824
https://exchange.xforce.ibmcloud.com/vulnerabilities/294827

« Späť na zoznam