CVE-2023-25187
Eine Schwachstelle wurde in NOKIA Airscale ASIKA Single RAN Geräten vor Version 21B entdeckt. Die Inbetriebnahmeverfahren (Commissioning) von Nokia Single...
- Veröffentlicht
- 16.06.2023
- Aktualisiert
- 12.12.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 20.06.2023
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 59,3 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Schwachstelle wurde in NOKIA Airscale ASIKA Single RAN Geräten vor Version 21B entdeckt. Die Inbetriebnahmeverfahren (Commissioning) von Nokia Single RAN ändern nicht die (werksseitig installierten) Standardwerte der SSH-öffentlichen/-privaten Schlüssel, die für einen bestimmten Netzbetreiber spezifisch sind. Infolgedessen wendet der SSH-Server des internen BTS-Netzes des CSP (standardmäßig deaktiviert) weiterhin die Standardwerte der SSH-öffentlichen/-privaten Schlüssel an. Diese Schlüssel gewähren keinen Zugriff auf die BTS, da die Authentifizierung von Service-Benutzern auf Benutzername/Passwort auf Basis von SSH erfolgt. Die werksseitig installierten Standard-SSH-Schlüssel von Nokia sollen während der Inbetriebnahmephase der BTS-Bereitstellung von den betreiber-spezifischen Werten geändert werden. Vor dem Release 21B enthielten die BTS-Inbetriebnahmehandbücher jedoch keine Anweisungen zum Ändern der Standard-SSH-Schlüssel (auf für den BTS-Betreiber spezifische Werte). Dies führt zu der Möglichkeit, dass böswilliges Betriebspersonal (innerhalb eines CSP-Netzes) einen MITM-Angriff auf den Zugriff von BTS-Service-Benutzern versucht, in den Momenten, in denen SSH für Nokia-Servicepersonal zur Durchführung von Fehlerbehebungsaktivitäten aktiviert ist.
Quellen
1Amirhossein Bahramizadeh · hardware · 20.06.2023
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.