CVE-2023-25187
高已发布
在 NOKIA Airscale ASIKA Single RAN 设备 21B 之前的版本中发现了一个问题。Nokia Single RAN 开通流程不会更改(出厂时安装的)特定于网络运营商的默认 SSH 公钥/私钥值。因此,CSP 内部 BTS 网络 SSH 服务器(默认禁用)继续应用默认 SSH...
- 已发布
- 2023年6月16日
- 已更新
- 2024年12月12日
- 分配 CNA
- mitre
- 观察到的证据
- 2023年6月20日
初级CVSS
7.0/ 10高
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H1.0%
低 · 未来 30 天
- 百分位
- 59.3%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
在 NOKIA Airscale ASIKA Single RAN 设备 21B 之前的版本中发现了一个问题。Nokia Single RAN 开通流程不会更改(出厂时安装的)特定于网络运营商的默认 SSH 公钥/私钥值。因此,CSP 内部 BTS 网络 SSH 服务器(默认禁用)继续应用默认 SSH 公钥/私钥值。这些密钥不会提供对 BTS 的访问权限,因为服务用户认证是在 SSH 之上基于用户名/密码的。Nokia 出厂安装的默认 SSH 密钥应在 BTS 部署开通阶段从运营商特定值进行更改。然而,在 21B 版本之前,BTS 开通手册未提供更改默认 SSH 密钥(为 BTS 运营商特定值)的说明。这导致恶意运维人员(在 CSP 网络内)有可能在 Nokia 服务人员启用 SSH 进行故障排查活动期间,尝试对 BTS 服务用户访问进行中间人(MITM)利用。
来源
1Amirhossein Bahramizadeh · hardware · 2023年6月20日
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。