CRITICAL✓ PATCH🇬🇧 English

CVE-2016-1291

RCE przez deserializację w Cisco Prime Infrastructure i EPNM

CVSS 9.8v3.0pub. 2016-04-06upd. 2026-05-06

Podatność w Cisco Prime Infrastructure oraz Cisco Evolved Programmable Network Manager (EPNM) umożliwia zdalnym atakującym wykonanie dowolnego kodu bez uwierzytelnienia. Krytyczny poziom zagrożenia wynika z możliwości pełnego przejęcia kontroli nad systemem przez sieć.

Pokaż oryginał (EN)

Cisco Prime Infrastructure 1.2.0 through 2.2(2) and Cisco Evolved Programmable Network Manager (EPNM) 1.2 allow remote attackers to execute arbitrary code via crafted deserialized data in an HTTP POST request, aka Bug ID CSCuw03192.

🤖 Analiza AI
Jak działa

Atakujący wysyła spreparowane żądanie HTTP POST zawierające złośliwie przygotowane dane w formacie wymagającym deserializacji. Aplikacja przetwarza przesłane dane bez odpowiedniej walidacji (CWE-20 — nieprawidłowa walidacja danych wejściowych), co prowadzi do wykonania osadzonego w nich kodu po stronie serwera. Exploit nie wymaga żadnego uwierzytelnienia ani interakcji ze strony użytkownika.

Skutki

Atakujący może zdalnie wykonać dowolny kod na podatnym serwerze, co może skutkować pełnym przejęciem systemu zarządzania siecią, naruszeniem poufności, integralności i dostępności danych oraz infrastruktury.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — oficjalny biuletyn Cisco: cisco-sa-20160406-remcode (Bug ID CSCuw03192). Zaleca się pilną aktualizację do wersji niezawierającej podatności wskazanej przez Cisco.

Kogo dotyczy

Cisco Prime Infrastructure w wersjach 1.2.0 do 2.2(2) oraz Cisco Evolved Programmable Network Manager (EPNM) w wersji 1.2.

Uwagi

Szczegółowy opis techniczny mechanizmu eksploitacji został opublikowany przez SecureTeam na blogu blogs.securiteam.com.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Cisco Evolved Programmable Network Manager

    APP
    Cisco
    1.2.0
  • Cisco Prime Infrastructure

    APP
    Cisco
    1.21.2.0.1031.2.11.31.3.0.201.41.4.0.451.4.11.4.22.02.1.02.2
  • Sun Opensolaris

    OS
    Sun
    snv_124
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
RCEDeserialization
CWE
Referencje

Powiązane podatności

CVE-2019-15958CRITICAL9.8PL ✓ten sam produkt

RCE z uprawnieniami root w REST API Cisco Prime Infrastructure i EPNM

CVE-2018-15379CRITICAL9.8PL ✓ten sam produkt

Cisco Prime Infrastructure — nieautoryzowany upload pliku przez TFTP (RCE)

CVE-2018-0258CRITICAL9.8PL ✓ten sam produkt

Cisco Prime — path traversal i zdalne wykonanie kodu przez upload pliku

CVE-2016-1289CRITICAL9.8PL ✓ten sam produkt

RCE i ujawnienie danych w API Cisco Prime Infrastructure i EPNM

CVE-2016-1329CRITICAL9.8PL ✓ten sam produkt

Cisco NX-OS: Hardcoded credentials umożliwiające zdalny dostęp root