Podatność w Cisco Prime Infrastructure oraz Cisco Evolved Programmable Network Manager (EPNM) umożliwia zdalnym atakującym wykonanie dowolnego kodu bez uwierzytelnienia. Krytyczny poziom zagrożenia wynika z możliwości pełnego przejęcia kontroli nad systemem przez sieć.
▸ Pokaż oryginał (EN)
Cisco Prime Infrastructure 1.2.0 through 2.2(2) and Cisco Evolved Programmable Network Manager (EPNM) 1.2 allow remote attackers to execute arbitrary code via crafted deserialized data in an HTTP POST request, aka Bug ID CSCuw03192.
Atakujący wysyła spreparowane żądanie HTTP POST zawierające złośliwie przygotowane dane w formacie wymagającym deserializacji. Aplikacja przetwarza przesłane dane bez odpowiedniej walidacji (CWE-20 — nieprawidłowa walidacja danych wejściowych), co prowadzi do wykonania osadzonego w nich kodu po stronie serwera. Exploit nie wymaga żadnego uwierzytelnienia ani interakcji ze strony użytkownika.
Atakujący może zdalnie wykonać dowolny kod na podatnym serwerze, co może skutkować pełnym przejęciem systemu zarządzania siecią, naruszeniem poufności, integralności i dostępności danych oraz infrastruktury.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — oficjalny biuletyn Cisco: cisco-sa-20160406-remcode (Bug ID CSCuw03192). Zaleca się pilną aktualizację do wersji niezawierającej podatności wskazanej przez Cisco.
Cisco Prime Infrastructure w wersjach 1.2.0 do 2.2(2) oraz Cisco Evolved Programmable Network Manager (EPNM) w wersji 1.2.
Szczegółowy opis techniczny mechanizmu eksploitacji został opublikowany przez SecureTeam na blogu blogs.securiteam.com.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCisco Evolved Programmable Network Manager
APPCisco1.2.0Cisco Prime Infrastructure
APPCisco1.21.2.0.1031.2.11.31.3.0.201.41.4.0.451.4.11.4.22.02.1.02.2Sun Opensolaris
OSSunsnv_124
Powiązane podatności
RCE z uprawnieniami root w REST API Cisco Prime Infrastructure i EPNM
Cisco Prime Infrastructure — nieautoryzowany upload pliku przez TFTP (RCE)
Cisco Prime — path traversal i zdalne wykonanie kodu przez upload pliku
RCE i ujawnienie danych w API Cisco Prime Infrastructure i EPNM
Cisco NX-OS: Hardcoded credentials umożliwiające zdalny dostęp root