CVE-2023-25187
Un problème a été découvert sur les appareils NOKIA Airscale ASIKA Single RAN antérieurs à la version 21B. Les procédures de mise en service Nokia Single...
- Publié
- 16 juin 2023
- Mise à jour
- 12 déc. 2024
- Attribution de CNA
- mitre
- Preuve observée
- 20 juin 2023
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 59,3 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Un problème a été découvert sur les appareils NOKIA Airscale ASIKA Single RAN antérieurs à la version 21B. Les procédures de mise en service Nokia Single RAN ne modifient pas les valeurs de clés publiques/privées SSH par défaut (installées en usine) qui sont spécifiques à un opérateur réseau. Par conséquent, le serveur SSH du réseau BTS interne du CSP (désactivé par défaut) continue d'appliquer les valeurs de clés publiques/privées SSH par défaut. Ces clés ne donnent pas accès à la BTS, car l'authentification de l'utilisateur de service repose sur un nom d'utilisateur/mot de passe au-dessus de SSH. Les clés SSH par défaut installées en usine par Nokia sont destinées à être remplacées par des valeurs spécifiques à l'opérateur lors de la phase de mise en service du déploiement de la BTS. Cependant, avant la version 21B, les manuels de mise en service de la BTS ne fournissaient pas d'instructions pour modifier les clés SSH par défaut (pour des valeurs spécifiques à l'opérateur BTS). Cela offre la possibilité à un personnel d'exploitation malveillant (au sein d'un réseau CSP) de tenter une exploitation MITM de l'accès de l'utilisateur de service de la BTS, pendant les moments où SSH est activé pour permettre au personnel de service Nokia d'effectuer des activités de dépannage.
Sources
1Amirhossein Bahramizadeh · hardware · 20 juin 2023
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.