CVE-2023-25187
Se descubrió un problema en los dispositivos NOKIA Airscale ASIKA Single RAN anteriores a 21B. Los procedimientos de puesta en servicio de Nokia Single RAN...
- Publicado
- 16 jun 2023
- Actualizado
- 12 dic 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 20 jun 2023
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 59,3 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Se descubrió un problema en los dispositivos NOKIA Airscale ASIKA Single RAN anteriores a 21B. Los procedimientos de puesta en servicio de Nokia Single RAN no cambian los valores de clave pública/privada SSH predeterminados (instalados de fábrica) que son específicos de un operador de red. Como resultado, el servidor SSH de la red BTS interna del CSP (deshabilitado por defecto) continúa aplicando los valores de clave pública/privada SSH predeterminados. Estas claves no dan acceso a la BTS, porque la autenticación del usuario de servicio se basa en nombre de usuario/contraseña sobre SSH. Las claves SSH predeterminadas instaladas de fábrica por Nokia están destinadas a cambiarse de los valores específicos del operador durante la fase de puesta en servicio del despliegue de BTS. Sin embargo, antes del lanzamiento de la versión 21B, los manuales de puesta en servicio de BTS no proporcionaban instrucciones para cambiar las claves SSH predeterminadas (a valores específicos del operador de BTS). Esto lleva a la posibilidad de que personal de operaciones malintencionado (dentro de una red CSP) intente una explotación MITM del acceso de usuario de servicio de BTS, durante los momentos en que SSH está habilitado para que el personal de servicio de Nokia realice actividades de solución de problemas.
Fuentes
1Amirhossein Bahramizadeh · hardware · 20 jun 2023
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.