Informational
Informational
日本語による情報は、英語による原文の非公式な翻訳であり、英語原文との間で内容の齟齬がある場合には、英語原文が優先します。
概要
特定のCisco Small Business RVシリーズルータ用のシスコファームウェアは、次の問題の影響を受けます。
- QNOテクノロジーに対して発行された証明書とキー
- ハードコードされたパスワードハッシュ
- サードパーティソフトウェア(TPS)コンポーネントの複数の脆弱性
QNOテクノロジーに対して発行される証明書およびキー
対応する公開/秘密キーペアを持つX.509証明書が、当初はCisco RV042 Dual WAN VPNルータファームウェアで見つかりました。この証明書は、サードパーティのエンティティQNOテクノロジーに対して発行されます。
対象の証明書とキーは、次のシスコ製品のファームウェアの一部です。
- RV016 Multi-WAN VPN ルータ
- RV042 Dual WAN VPN ルータ
- RV042G デュアル ギガビット WAN VPN ルータ
- RV082 Dual WAN VPN ルータ
証明書とキーは、ファームウェアの開発中にテストに使用され、製品の出荷版のライブ機能には使用されませんでした。該当する製品のファームウェアのすべての出荷バージョンでは、ダイナミックに作成された証明書が代わりに使用されます。
この証明書と鍵を出荷ソフトウェアに含めることは、これらのルータの開発チームによる監督でした。
Cisco Bug ID:CSCvq34370
ハードコードパスワードハッシュ
次のシスコ製品用のシスコファームウェアに含まれている/etc/shadowファイルには、ユーザroot、cisco、およびlldpd用のハードコードパスワードハッシュが含まれています。
- RV016 Multi-WAN VPN ルータ
- RV042 Dual WAN VPN ルータ
- RV042G デュアル ギガビット WAN VPN ルータ
- RV082 Dual WAN VPN ルータ
ファームウェアによるユーザ認証中は、/etc/shadowファイルは参照されません。代わりに、専用の代替ユーザデータベースを使用して、影響を受けるルータのWebベース管理インターフェイスにログインするユーザを認証します。
該当デバイスのベースオペレーティングシステムにアクセスできる攻撃者は、この問題を不正利用してroot、cisco、またはlldpdユーザレベルの昇格された特権を取得する可能性があります。ただし、シスコでは現在、これらのルータのベースオペレーティングシステムにアクセスする方法を認識していません。
Cisco Bug ID:CSCvq34376
サードパーティ製ソフトウェアコンポーネントの複数の脆弱性
次の製品用のファームウェアのサードパーティソフトウェア(TPS)コンポーネントには、脆弱性が含まれています。
- RV016 Multi-WAN VPN ルータ
- RV042 Dual WAN VPN ルータ
- RV042G デュアル ギガビット WAN VPN ルータ
- RV082 Dual WAN VPN ルータ
シスコは、Cisco Security Vulnerability Policyに従い、TPSの脆弱性に関するシスコの通常のプロセスを使用して、これらの脆弱性を処理します。これらのルータのファームウェアに影響を与える既知のTPS脆弱性については、Cisco Bug Search Toolを参照してください。
出典
シスコは、これらの問題を報告していただいたセキュリティ研究者のStefan Viehböck氏とSEC Consult/IoT InspectorのThomas Weber氏に感謝いたします。
URL
改訂履歴
バージョン | 説明 | セクション | ステータス | 日付 |
---|---|---|---|---|
1.0 | 初回公開リリース | — | Final | 2019 年 11 月 6 日 |
利用規約
本アドバイザリは無保証のものとしてご提供しており、いかなる種類の保証も示唆するものではありません。 本アドバイザリの情報およびリンクの使用に関する責任の一切はそれらの使用者にあるものとします。 また、シスコは本ドキュメントの内容を予告なしに変更したり、更新したりする権利を有します。
本アドバイザリの記述内容に関して情報配信の URL を省略し、単独の転載や意訳を施した場合、当社が管理した情報とは見なされません。そうした情報は、事実誤認を引き起こしたり、重要な情報が欠落していたりする可能性があります。 このドキュメントの情報は、シスコ製品のエンドユーザを対象としています。