CVE-2025-27019CVE-2025-27019是Infinera公司MTC-9设备中发现的一个严重安全漏洞。该漏洞存在于设备的远程Shell服务(RSH)中,允许未经认证的攻击者利用系统中存在的无密码用户账户,通过激活反向Shell(reverse shell)来获取目标系统的完整访问权限。由于该漏洞的CVSS评分高达9.8分,属于极其严重的危急漏洞,攻击者可以在不需要任何用户交互和认证的情况下远程利用此漏洞。成功利用此漏洞后,攻击者可以完全控制受影响的设备,窃取敏感数据、植入后门或将其作为进一步渗透内网的跳板。此漏洞影响Infinera MTC-9设备的R22.1.1.0275至R23.0之间的所有版本。由于该设备通常部署在运营商网络的关键位置,此类漏洞可能被恶意组织利用来对通信基础设施造成大规模破坏。建议所有使用受影响版本设备的用户立即采取缓解措施并关注官方安全更新。
该漏洞的根本原因在于Infinera MTC-9设备中的远程Shell服务(RSH)存在严重的访问控制缺陷。RSH服务在设计上允许使用无密码账户进行认证,这一设计缺陷使得任何能够与设备建立网络连接的攻击者都可以直接访问系统Shell。具体攻击过程如下:首先,攻击者需要识别目标MTC-9设备的IP地址,然后利用RSH协议尝试连接设备上的无密码账户。一旦连接成功,攻击者可以在客户端执行命令,将目标系统的Shell会话反向连接回攻击者控制的服务器,从而绕过防火墙对入站连接的限制。反向Shell建立后,攻击者便获得了远程命令行访问权限,可以执行任意系统命令,包括查看敏感配置文件、修改系统参数、安装恶意软件或建立持久化后门。由于RSH服务默认可能启用且缺乏有效的认证机制,攻击者无需获取任何有效凭据即可完成上述攻击过程。