CVE-2023-25187
È stato scoperto un problema sui dispositivi NOKIA Airscale ASIKA Single RAN precedenti alla versione 21B. Le procedure di commissioning di Nokia Single RAN...
- Pubblicato
- 16 giu 2023
- Aggiornato
- 12 dic 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 20 giu 2023
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 59,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
È stato scoperto un problema sui dispositivi NOKIA Airscale ASIKA Single RAN precedenti alla versione 21B. Le procedure di commissioning di Nokia Single RAN non modificano i valori predefiniti (installati in fabbrica) delle chiavi SSH pubbliche/private, che sono specifici per un operatore di rete. Di conseguenza, il server SSH della rete BTS interna del CSP (disabilitato per impostazione predefinita) continua ad applicare i valori predefiniti delle chiavi SSH pubbliche/private. Queste chiavi non consentono l'accesso alla BTS, poiché l'autenticazione dell'utente di servizio è basata su nome utente/password sopra SSH. Le chiavi SSH predefinite installate in fabbrica da Nokia dovrebbero essere modificate con valori specifici dell'operatore durante la fase di commissioning della BTS. Tuttavia, prima della release 21B, i manuali di commissioning della BTS non fornivano istruzioni per modificare le chiavi SSH predefinite (con valori specifici dell'operatore BTS). Ciò porta alla possibilità che personale operativo malintenzionato (all'interno di una rete CSP) tenti uno sfruttamento MITM dell'accesso dell'utente di servizio della BTS, nei momenti in cui SSH è abilitato per consentire al personale di assistenza Nokia di eseguire attività di troubleshooting.
Fonti
1Amirhossein Bahramizadeh · hardware · 20 giu 2023
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.