Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las credenciales de enlace LDAP en Active Directory en algunas impresoras Xerox WorkCentre (CVE-2020-9330)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
21/02/2020
Última modificación:
21/07/2021

Descripción

Algunas impresoras Xerox WorkCentre versiones anteriores a 073.xxx.000.02300, no requieren que el usuario vuelva a introducir o compruebe las credenciales de enlace LDAP cuando se cambia la dirección IP del conector LDAP. Un actor malicioso que consigue acceso a los dispositivos afectados (por ejemplo, mediante el uso de credenciales predeterminadas) puede cambiar la dirección IP de la conexión LDAP a un sistema propiedad del actor sin tener conocimiento de las credenciales de enlace LDAP. Después de cambiar la dirección IP de la conexión LDAP, los intentos de autenticación subsiguientes resultarían en que la impresora envíe credenciales LDAP (Active Directory) de texto plano al actor. Aunque las credenciales pueden pertenecer a un usuario no privilegiado, las organizaciones usan con frecuencia cuentas de servicio privilegiadas para vincularse al Active Directory. El atacante se afianza en el dominio de Active Directory como mínimo y puede usar las credenciales para tomar del control del dominio de Active Directory. Esto afecta a los dispositivos 3655*, 3655i*, 58XX*, 58XXi*, 59XX*, 59XXi*, 6655**, 6655i**, 72XX*, 72XXi*, 78XX**, 78XXi**, 7970**, 7970i**, EC7836** y EC7856**.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:xerox:workcentre_3655_firmware:*:*:*:*:*:*:*:* 073.060.000.02300 (excluyendo)
cpe:2.3:h:xerox:workcentre_3655:-:*:*:*:*:*:*:*
cpe:2.3:o:xerox:workcentre_3655i_firmware:*:*:*:*:*:*:*:* 073.060.000.02300 (excluyendo)
cpe:2.3:h:xerox:workcentre_3655i:-:*:*:*:*:*:*:*
cpe:2.3:o:xerox:workcentre_5845_firmware:*:*:*:*:*:*:*:* 073.190.000.02300 (excluyendo)
cpe:2.3:h:xerox:workcentre_5845:-:*:*:*:*:*:*:*
cpe:2.3:o:xerox:workcentre_5855_firmware:*:*:*:*:*:*:*:* 073.190.000.02300 (excluyendo)
cpe:2.3:h:xerox:workcentre_5855:-:*:*:*:*:*:*:*
cpe:2.3:o:xerox:workcentre_5945_firmware:*:*:*:*:*:*:*:* 073.091.000.02300 (excluyendo)
cpe:2.3:h:xerox:workcentre_5945:-:*:*:*:*:*:*:*
cpe:2.3:o:xerox:workcentre_5955_firmware:*:*:*:*:*:*:*:* 073.091.000.02300 (excluyendo)
cpe:2.3:h:xerox:workcentre_5955:-:*:*:*:*:*:*:*
cpe:2.3:o:xerox:workcentre_6655_firmware:*:*:*:*:*:*:*:* 073.110.000.02300 (excluyendo)
cpe:2.3:h:xerox:workcentre_6655:-:*:*:*:*:*:*:*
cpe:2.3:o:xerox:workcentre_6655i_firmware:*:*:*:*:*:*:*:* 073.110.000.02300 (excluyendo)