CVE-2023-25187
Foi descoberto um problema em dispositivos NOKIA Airscale ASIKA Single RAN anteriores à versão 21B. Os procedimentos de comissionamento do Nokia Single RAN...
- Publicado
- 16 de jun. de 2023
- Atualizado
- 12 de dez. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 20 de jun. de 2023
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 59,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Foi descoberto um problema em dispositivos NOKIA Airscale ASIKA Single RAN anteriores à versão 21B. Os procedimentos de comissionamento do Nokia Single RAN não alteram os valores padrão de chaves públicas/privadas SSH (instaladas na fábrica) que são específicos de um operador de rede. Como resultado, o servidor SSH da rede BTS interna do CSP (desativado por padrão) continua a aplicar os valores padrão das chaves públicas/privadas SSH. Essas chaves não dão acesso à BTS, porque a autenticação do usuário de serviço é baseada em nome de usuário/senha sobre SSH. As chaves SSH padrão instaladas pela Nokia na fábrica devem ser alteradas de valores específicos do operador durante a fase de comissionamento da implantação da BTS. No entanto, antes do lançamento da versão 21B, os manuais de comissionamento da BTS não forneciam instruções para alterar as chaves SSH padrão (para valores específicos do operador da BTS). Isso leva à possibilidade de que funcionários mal-intencionados de operação (dentro de uma rede CSP) tentem explorar o acesso do usuário de serviço da BTS via MITM, nos momentos em que o SSH está habilitado para que o pessoal de serviço da Nokia realize atividades de solução de problemas.
Fontes
1Amirhossein Bahramizadeh · hardware · 20 de jun. de 2023
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.