公開日:2015/09/01 最終更新日:2015/09/01

JVNVU#94788413
Belkin N600 DB Wireless Dual-Band N+ Router に複数の脆弱性

概要

Belkin が提供する N600 DB Wireless Dual-Band N+ Router には、複数の脆弱性が存在します。

影響を受けるシステム

  • N600 DB Wireless Dual-Band N+ Router F9K1102 v2 ファームウェアバージョン 2.10.17
その他のバージョンも本脆弱性の影響を受ける可能性があります。

詳細情報

不十分なランダム値の使用 (CWE-330) - CVE-2015-5987
当該製品では、ファームウェアアップデートや NTP サーバの名前解決のために DNS クエリを生成しますが、これらのクエリは 0x0002 から始まって増加していく予測可能な TXID を使用しています。DNS レスポンスのなりすましが可能な攻撃者によって、攻撃者の支配下にあるホストに誘導される可能性があります。

機密情報の平文通信 (CWE-319)
当該製品は、デフォルト設定で、ファームウェアアップデート情報の確認と通信を HTTP 通信で行っています。中間者 (man-in-the-middle) 攻撃により通信内容が改ざんされた場合、アップデートをブロックされたり、任意のファイルを挿入されたりする可能性があります。

証明書やパスワードの管理 (CWE-255) - CVE-2015-5988
当該製品は、デフォルト設定で、ウェブインターフェースへのアクセスにパスワードを設定していません。クロスサイトリクエストフォージェリなどの攻撃に利用されたり、LAN に接続できる攻撃者によりウェブインターフェースを直接操作されたりする可能性があります。

クライアントサイド認証の使用 (CWE-603) - CVE-2015-5989
当該製品のウェブインターフェースにパスワードを設定した場合、認証はブラウザ側で行われます。攻撃者は当該製品から送られてきたパケットから文字列 "LockStatus": "1" および "Login_Success": "0" を探し出し、値を "2" および "1" に変更することで、認証を回避してウェブインターフェースの制限されたページにアクセス可能です。

クロスサイトリクエストフォージェリ (CWE-352) - CVE-2015-5990
当該製品にはクロスサイトリクエストフォージェリの脆弱性が存在します。当該製品にログインしているユーザが、遠隔の攻撃者が用意した URL にアクセスすることで、当該製品を操作させられる可能性があります。デフォルトの設定ではウェブインターフェースにパスワードが設定されていないため、ユーザがログインしていなくても攻撃が可能です。

想定される影響

DNS レスポンスのなりすましが可能な遠隔の攻撃者によって、細工されたホストに誘導されたり、意図しない操作をさせられたりする可能性があります。また、LAN にアクセス可能な攻撃者によって、認証を回避され、デバイスを操作される可能性があります。

対策方法

2015年9月1日現在、対策方法は不明です。

ワークアラウンドを実施する
次のワークアラウンドを実施することで、本脆弱性の影響を軽減することが可能です。

  • アクセスを制限し、強固なパスワードを使用する
一般的なセキュリティ対策として、LAN に接続できるのは信頼できるホストのみに制限してください。また、WiFi 接続やウェブインターフェースには、強固なパスワードを使用してください。パスワードは認証回避の脆弱性を悪用する LAN ベースの攻撃には効果はありませんが、クロスサイトリクエストフォージェリ攻撃の対策に役立ちます。当該製品のウェブインターフェースにアクセスしている間は、他のサイトへのアクセスはしないでください。

一般ユーザはルータの WAN ポート宛てのトラフィックをモニタリングできないため、DNS スプーフィングやファームウェアの HTTP 通信の問題に対する有効なワークアラウンドは存在しません。

ベンダ情報

ベンダ リンク
Belkin, Inc. Search Support - Search Results (f9k1102v2)

参考情報

  1. CERT/CC Vulnerability Note VU#201168
    Belkin N600 DB Wireless Dual Band N+ router contains multiple vulnerabilities

JPCERT/CCからの補足情報

JPCERT/CCによる脆弱性分析結果

2015.09.01における脆弱性分析結果(CVSS Base Metrics)

CVSSとは

評価尺度 評価値 説明
攻撃元区分(AV) ローカル (L) 隣接 (A) ネットワーク (N) ネットワーク経由でリモートから攻撃可能
攻撃条件の複雑さ(AC) 高 (H) 中 (M) 低 (L) 攻撃成立に何らかの条件が必要
攻撃前の認証要否(Au) 複数 (M) 単一 (S) 不要 (N) 認証は不要
機密性への影響(C) なし (N) 部分的 (P) 全面的 (C) 一部の情報が漏えいする
完全性への影響(I) なし (N) 部分的 (P) 全面的 (C) 情報の正確さや完全さが部分的に損なわれる
可用性への影響(A) なし (N) 部分的 (P) 全面的 (C) システムの使用が部分的に阻害される

Base Score:6.8

分析結果のコメント

この CVSS は CVE-2015-5990 を評価したものです。

謝辞

関連文書

JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
CPNI Advisory
TRnotes
CVE CVE-2015-5987
CVE-2015-5988
CVE-2015-5989
CVE-2015-5990
JVN iPedia