重要脆弱性情報 アドバイザリID: - ZSL-2018-5480 脆弱性の種別: - ローカル/リモート 影響: - システムアクセス リスク: - 5/5 公開日: - 2018年7月17日 概要: - IPn4Gb、IPn3Gb、Bullet-3G、Dragon-LTE、VIP4Gbデバイスは、Linuxディストリビューションイメージ内にハードコードされた資格情報を使用しており、攻撃者がデフォルトの資格情報を使用してデバイスにログインし、ルートアクセスを取得する可能性があります。 ベンダー: - Microhard Systems Inc. - http://www.microhardcorp.com 影響を受けるバージョン: - IPn4Gb 1.1.0 build 1098 - IPn3Gb 2.2.0 build 2160 - IPn4Gb 1.1.6 build 1184-14 - IPn4Gb 1.1.0 Rev 2 build 1090-2 - IPn4Gb 1.1.0 Rev 2 build 1086 - Bullet-3G 1.2.0 Rev A build 1032 - VIP4Gb 1.1.6 build 1204-04 - VIP4G 1.1.6 Rev 3.0 build 1184-14 - VIP4G-WiFi-N 1.1.6 Rev 2.0.0 build 1196 - IPn3GII/Bullet-3G 1.2.0 build 1076 - IPn4GII/Bullet-LTE 1.2.0 build 1078 - BulletPlus 1.3.0 build 1036 - Dragon-LTE 1.1.0 build 1036 ベンダーのステータス: - 脆弱性発見日:2018年3月13日 - セキュリティアドバイザリの公開(2018年7月17日)までベンダーからの回答なし PoC: - microhard_default.txt クレジット: - 脆弱性発見者:Gjoko Krstic - 追加参照: - スクリーンショット内に記載