【漏洞通告】Auerswald VoIP后门漏洞(CVE-2021-40859)

发布时间 2021-12-28

0x00 漏洞概述

CVE     ID

CVE-2021-40859

时      间

2021-12-07

类      型


等      级

严重

远程利用

影响范围


攻击复杂度

可用性

用户交互

 

所需权限

PoC/EXP


在野利用


 

0x01 漏洞详情

image.png

2021年12月20日,研究人员披露了在德国制造商 Auerswald 生产的流行 VoIP(互联网协议语音)设备中发现的多个后门,这些后门能够导致攻击者获得受影响设备的完全管理访问权限。

PBX(Private Branch Exchange)是一种为私人组织服务的交换系统。它用于建立和控制电信端点之间的电话呼叫,包括常用电话机、公共交换电话网络 (PSTN) 上的目的地以及 VoIP 网络上的设备或服务。

 研究人员在Auerswald COMpact 5500R PBX的固件中发现了2个后门密码,一个属于秘密用户Schandelah,另一个属于管理员admin,它们能够重置管理员密码并获得PBX的完全访问权限,目前没有发现禁用这些后门的方法。该漏洞追踪为CVE-2021-40859,CVSS评分为9.8,于9月10日被公开,Auerswald已在11月的固件更新(8.2B版本)中修复了该漏洞。

此外,研究人员还在Auerswald 设备中发现了其它漏洞:

CVE-2021-40856:Auerswald COMfortel身份验证绕过漏洞。利用该漏洞可以从单个IP 电话中读取凭据并以有限的权限访问 PBX。

CVE-2021-40857:Auerswald COMpact 5500R设备权限提升漏洞。利用该漏洞可以将权限升级为 " sub-admin"来配置 PBX。

 

影响范围

CVE-2021-40859

Auerswald COMpact 5500R 7.8A

Auerswald COMpact 5500R 8.0B

 

0x02 处置建议

目前这些漏洞已在Auerswald 11月11日发布的固件更新8.2B中修复,建议受影响用户尽快修复,并停止从互联网直接访问Web界面(通过路由器的端口转发),而应该使用Auerswald远程访问或VPN通过互联网访问远程ICT系统。

下载链接:

https://www.auerswald.de/en/start/news/article/new-firmware-update-82b

 

0x03 参考链接

https://www.auerswald.de/en/start/news/article/new-firmware-update-82b

https://securityaffairs.co/wordpress/126069/hacking/auerswald-voip-backdoors.html?


0x04 更新版本

版本

日期

修改内容

V1.0

2021-12-28

首次发布

  

0x05 关于我们

公司简介

启明星辰公司成立于1996年,并于2010年6月23日在深交所中小板正式挂牌上市,是国内最具实力的信息安全产品和安全管理平台、安全服务与解决方案的领航企业之一。

公司总部位于北京市中关村软件园,在全国各省、市、自治区设立分支机构六十多个,拥有覆盖全国的销售体系、渠道体系和技术支持体系;并在华北、华东、西南和华南布局四大研发中心,分别为北京研发总部、上海研发中心、成都研发中心和广州研发中心。

多年来,启明星辰致力于提供具有国际竞争力的自主创新的安全产品和最佳实践服务,帮助客户全面提升其IT基础设施的安全性和生产效能,为打造和提升国际化的民族信息安全产业领军品牌而不懈努力。

 

关于我们

启明星辰安全应急响应中心主要针对重要安全漏洞的预警、跟踪和分享全球最新的威胁情报和安全报告。

关注以下公众号,获取全球最新安全资讯:

image.png