PT-2022-4464 · Totolink · Totolink A810R

Whiter6666

·

Publicado

2022-08-28

·

Atualizado

2022-09-01

·

CVE-2022-36616

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
TOTOLINK A810R, versões V4.1.2cu.5182 B20201026 a V5.9c.4050 B20190424
Descrição
O problema está relacionado a uma senha predefinida para o usuário root em /etc/shadow.sample. Isso poderia permitir que um invasor remoto elevasse seus privilégios. A vulnerabilidade está associada ao uso de credenciais predefinidas no firmware do roteador TOTOLINK A810R.
Recomendações
Para as versões V4.1.2cu.5182 B20201026 e V5.9c.4050 B20190424, considere alterar a senha codificada para o usuário root em /etc/shadow.sample para uma senha única e segura.
Como solução temporária, restrinja o acesso ao arquivo /etc/shadow.sample até que um patch esteja disponível.
Evite usar as credenciais padrão para o usuário root nas versões de firmware afetadas até que o problema seja resolvido.

Exploit

Correção

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-05330
CVE-2022-36616

Produtos afetados

Totolink A810R