CH azonosító
CH-13702Angol cím
Trango Systems devices vulnerabilitiesFelfedezés dátuma
2016.11.11.Súlyosság
KritikusÉrintett rendszerek
Trango SystemsÉrintett verziók
Apex
ApexLynx
ApexOrion
ApexPlus
Giga
GigaLynx
GigaOrion
GigaPlus
GigaPro
StrataLink
StrataPro
Összefoglaló
A Trango Systems több eszközének sérülékenységeit jelentették, amelyeket kihasználva a támadó teljes hozzáférést szerezhet az adott eszközön.
Leírás
A problémát az okozza, hogy az eszközökbe beleépítenek gyárilag egy rejtett root felhasználót alap jelszavakkal. Ezzel a felhasználóval be lehet lépni ssh-n keresztül, és hozzáférést lehet szerezni a készülék operációs rendszeréhez, ezáltal teljes hozzáférést szerezve az adott eszközhöz.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
System access (Rendszer hozzáférés)backdoor
execute arbitrary code
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: seclists.org