CVE-2007-4361 (CNNVD-200708-247)

CRITICAL
中文标题:
NETGEAR ReadyNAS RAIDiator默认root用户口令漏洞
英文标题:
NETGEAR (formerly Infrant) ReadyNAS RAIDiator before 4.00b2-p2-T1 beta creates a default SSH root pa...
CVSS分数: 10.0
发布时间: 2007-08-15 19:00:00
漏洞类型: 授权问题
状态: PUBLISHED
数据质量分数: 0.30
数据版本: v3
漏洞描述
中文描述:

"ReadyNAS是基于Linux和debian-sparc平台的直接挂网存储设备。 ReadyNAS设备的root用户口令生成实现上存在漏洞,远程攻击者可能轻易计算得到口令获取非授权访问。 ReadyNAS默认启用了两个用户,一个是admin(默认口令为infrant1),另一个为root,每次启动时都会使用硬编码的算法生成root口令,该算法会用到以太网MAC地址、软件版本号和共享密钥的哈希。无法永久性地更改root口令,因此每次启动时都会重置。 ReadyNAS设备从内置的闪存启动,Linux内核和initrd镜像都在这个闪存。启动时initrd镜像会寻找所安装的硬盘并初始化,如果找到了未初始化的硬盘就会将其添加到RAID阵列,硬盘的一部分会用作root文件系统,闪存中所存储的一个tarball将其初始化。 加载了rootfs后会执行一些一致性检查,并加密备份一些重要的配置文件,未经解密无法更改这些文件。 启动时首先执行initrd镜像中的/linuxrc文件如下: - ------------- SEED1=`/sysroot/sbin/ifconfig eth0|grep HWaddr|sed -e 's/.*HWaddr //' - -e 's/ //g'` SEED2=`cut -f2 -d= /sysroot/etc/raidiator_version |cut -f1 -d,` [*EDIT*: removed SEED3 as friendly requested by vendor] echo "root:`echo \"$SEED1 $SEED2 $SEED3\" | md5sum | cut -f1 -d' '`" | chpasswd # TAKE ME OUT!! [ -s /sysroot/.os_passwd ] && echo "root:`/sysroot/usr/bin/head -1 /sysroot/.os_passwd`" | chpasswd ############### /sysroot/bin/mv /etc/passwd /sysroot/etc/passwd 2>$ERR rm -rf /sysroot/etc/hosts_equiv /sysroot/root/.rhosts /sysroot/root/.ssh/* 2>$ERR - ------------- 口令是通过以下组件的md5和初始化的: a.) 从ifconfig获得的MAC地址 b.) 从/etc/raidiator_version读取的软件版本号 c.) SEED3中的共享密钥串 即使root口令因设备而异(MAC地址也是哈希的一部分),但仍不是保密的。首先,如果NAS设备位于本地LAN中的话,就可以通过ARP请求查询MAC地址;其次,默认的主机名为nas-xx-yy-zz(可在基于https的接口显示),而xx、yy、zz是MAC地址的最后3个八进制数字;最后,可以通过暴力猜测判断软件的版本。 因此,攻击者可以猜测到设备的root口令,登录到远程ReadyNAS设备并访问系统上所有的数据。

英文描述:

NETGEAR (formerly Infrant) ReadyNAS RAIDiator before 4.00b2-p2-T1 beta creates a default SSH root password derived from the hardware serial number, which makes it easier for remote attackers to guess the password and obtain login access.

CWE类型:
(暂无数据)
标签:
(暂无数据)
受影响产品
厂商 产品 版本 版本范围 平台 CPE
netgear readynas_raidiator 3.01c1-p1 - - cpe:2.3:h:netgear:readynas_raidiator:3.01c1-p1:*:*:*:*:*:*:*
netgear readynas_raidiator 3.01c1-p6 - - cpe:2.3:h:netgear:readynas_raidiator:3.01c1-p6:*:*:*:*:*:*:*
解决方案
中文解决方案:
(暂无数据)
英文解决方案:
(暂无数据)
临时解决方案:
(暂无数据)
参考链接
readynas-ssh-security-bypass(36011) vdb-entry
cve.org
访问
20070813 Default Root Password in Infrant (now Netgear) ReadyNAS "RAIDiator" mailing-list
cve.org
访问
无标题 x_refsource_CONFIRM
cve.org
访问
26442 third-party-advisory
cve.org
访问
无标题 x_refsource_CONFIRM
cve.org
访问
3017 third-party-advisory
cve.org
访问
36357 vdb-entry
cve.org
访问
25290 vdb-entry
cve.org
访问
无标题 x_refsource_CONFIRM
cve.org
访问
CVSS评分详情
10.0
CRITICAL
CVSS向量: AV:N/AC:L/Au:N/C:C/I:C/A:C
CVSS版本: 2.0
机密性
COMPLETE
完整性
COMPLETE
可用性
COMPLETE
时间信息
发布时间:
2007-08-15 19:00:00
修改时间:
2024-08-07 14:53:55
创建时间:
2025-11-11 15:32:46
更新时间:
2025-11-11 15:49:19
利用信息
暂无可利用代码信息
数据源详情
数据源 记录ID 版本 提取时间
CVE cve_CVE-2007-4361 2025-11-11 15:17:54 2025-11-11 07:32:46
NVD nvd_CVE-2007-4361 2025-11-11 14:52:12 2025-11-11 07:41:32
CNNVD cnnvd_CNNVD-200708-247 2025-11-11 15:08:58 2025-11-11 07:49:19
版本与语言
当前版本: v3
主要语言: EN
支持语言:
EN ZH
安全公告
暂无安全公告信息
变更历史
v3 CNNVD
2025-11-11 15:49:19
vulnerability_type: 未提取 → 授权问题; cnnvd_id: 未提取 → CNNVD-200708-247; data_sources: ['cve', 'nvd'] → ['cnnvd', 'cve', 'nvd']
查看详细变更
  • vulnerability_type: 未提取 -> 授权问题
  • cnnvd_id: 未提取 -> CNNVD-200708-247
  • data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
v2 NVD
2025-11-11 15:41:32
severity: SeverityLevel.MEDIUM → SeverityLevel.CRITICAL; cvss_score: 未提取 → 10.0; cvss_vector: NOT_EXTRACTED → AV:N/AC:L/Au:N/C:C/I:C/A:C; cvss_version: NOT_EXTRACTED → 2.0; affected_products_count: 0 → 2; data_sources: ['cve'] → ['cve', 'nvd']
查看详细变更
  • severity: SeverityLevel.MEDIUM -> SeverityLevel.CRITICAL
  • cvss_score: 未提取 -> 10.0
  • cvss_vector: NOT_EXTRACTED -> AV:N/AC:L/Au:N/C:C/I:C/A:C
  • cvss_version: NOT_EXTRACTED -> 2.0
  • affected_products_count: 0 -> 2
  • data_sources: ['cve'] -> ['cve', 'nvd']