SK-CERT Bezpečnostné varovanie V20241120-04

Dôležitosť Kritická
Klasifikácia Neutajované/TLP:CLEAR
CVSS Skóre
10.0
Identifikátor
Versa Networks Versa Director – kritická bezpečnostná zraniteľnosť
Popis
Spoločnosť Versa Networks vydala bezpečnostnú aktualizáciu na svoj produkt Versa Director, ktorá opravuje kritickú bezpečnostnú zraniteľnosť.
Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-42450 spočíva v existencii zabudovaného účtu používateľa ROOT s predvoleným heslom a umožňuje vzdialenému, neautentifikovanému útočníkovi eskalovať svoje privilégiá a následne získať neoprávnený prístup k citlivým údajom, vykonať neoprávnené zmeny v systéme a spôsobiť zneprístupnenie služby.
Bezpečnostná zraniteľnosť nezasahuje systémy na ktorých boli aplikované odporúčania spoločnosti na hardening systémov a firewallov, v rámci ktorých dochádza k zabezpečeniu tzv. HA (high availability) portov produktu.
Dátum prvého zverejnenia varovania
20.11.2024
CVE
CVE-2024-42450
IOC
Zasiahnuté systémy
Versa Director vo verzii 22.1.4 bez aplikovanej bezpečnostnej záplaty November 11 2024
Versa Director vo verzii 22.1.3, 22.1.2, 22.1.1, 21.2.3, 21.2.2
Následky
Eskalácia privilégií
Úplné narušenie dôvernosti, integrity a dostupnosti systému
Odporúčania
Administrátorom a používateľom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov.
Pri produktoch, pre ktoré ešte neboli vydané bezpečnostné záplaty, odporúčame zraniteľnosti mitigovať podľa odporúčaní od výrobcu, sledovať stránky výrobcu a po vydaní príslušných záplat systémy aktualizovať.
Pre dočasnú mitigáciu (aplikáciu odporúčaných nastavení HA portov) odporúčame postupovať podľa pokynov výrobcu uvedených na webovej adrese: https://docs.versa-networks.com/Solutions/System_Hardening/
Po odstránení zraniteľností, ktoré mohli spôsobiť získanie prístupu k citlivým údajom, je dobrou praxou zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč.
Zdroje
https://security-portal.versa-networks.com/emailbulletins/6735a300415abb89e9a8a9d3
https://github.com/advisories/GHSA-hfwx-j6h2-rmf7
https://nvd.nist.gov/vuln/detail/CVE-2024-42450

« Späť na zoznam