CVE-2023-25187
21B से पहले के NOKIA Airscale ASIKA Single RAN उपकरणों में एक समस्या पाई गई। Nokia Single RAN कमीशनिंग प्रक्रियाएँ (फ़ैक्टरी-समय पर स्थापित) डिफ़ॉल्ट SSH सार्वजनिक/निजी कुंजी मानों को नहीं बदलती हैं जो किसी नेटवर्क...
- प्रकाशित
- 16 जून 2023
- अद्यतन
- 12 दिस॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 जून 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 59.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
21B से पहले के NOKIA Airscale ASIKA Single RAN उपकरणों में एक समस्या पाई गई। Nokia Single RAN कमीशनिंग प्रक्रियाएँ (फ़ैक्टरी-समय पर स्थापित) डिफ़ॉल्ट SSH सार्वजनिक/निजी कुंजी मानों को नहीं बदलती हैं जो किसी नेटवर्क ऑपरेटर के लिए विशिष्ट होते हैं। परिणामस्वरूप, CSP आंतरिक BTS नेटवर्क SSH सर्वर (डिफ़ॉल्ट रूप से अक्षम) डिफ़ॉल्ट SSH सार्वजनिक/निजी कुंजी मानों को लागू करना जारी रखता है। ये कुंजियाँ BTS तक पहुँच प्रदान नहीं करती हैं, क्योंकि सेवा उपयोगकर्ता प्रमाणीकरण SSH के ऊपर उपयोगकर्ता नाम/पासवर्ड-आधारित है। Nokia फ़ैक्टरी द्वारा स्थापित डिफ़ॉल्ट SSH कुंजियाँ BTS परिनियोजन कमीशनिंग चरण के दौरान ऑपरेटर-विशिष्ट मानों से बदले जाने के लिए होती हैं। हालाँकि, 21B रिलीज़ से पहले, BTS कमीशनिंग मैनुअल में डिफ़ॉल्ट SSH कुंजियों को (BTS ऑपरेटर-विशिष्ट मानों में) बदलने के निर्देश नहीं दिए गए थे। इससे दुर्भावनापूर्ण संचालन कर्मचारियों (CSP नेटवर्क के अंदर) के लिए BTS सेवा उपयोगकर्ता पहुँच के MITM शोषण का प्रयास करने की संभावना पैदा होती है, उन क्षणों के दौरान जब Nokia सेवा कर्मियों द्वारा समस्या निवारण गतिविधियाँ करने के लिए SSH सक्षम किया जाता है।
स्रोत
1Amirhossein Bahramizadeh · hardware · 20 जून 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।