Podatność w systemie Avaya Fabric Connect VSP Operating System Software (VOSS) umożliwia zdalnym atakującym uzyskanie nieautoryzowanego dostępu do sieci. Brak uwierzytelnienia i sieciowy wektor ataku sprawiają, że zagrożenie jest krytyczne dla infrastruktury sieciowej.
▸ Pokaż oryginał (EN)
Avaya Fabric Connect Virtual Services Platform (VSP) Operating System Software (VOSS) before 4.2.3.0 and 5.x before 5.0.1.0 does not properly handle VLAN and I-SIS indexes, which allows remote attackers to obtain unauthorized access via crafted Ethernet frames.
System VOSS nieprawidłowo obsługuje indeksy VLAN oraz I-SIS (Intermediate System to Intermediate System). Atakujący może wysyłać specjalnie spreparowane ramki Ethernet, które są błędnie przetwarzane przez podatny system. Skutkiem tego jest możliwość uzyskania nieautoryzowanego dostępu do segmentów sieci chronionych przez mechanizmy izolacji ruchu.
Atakujący zdalny, bez żadnego uwierzytelnienia, może uzyskać nieautoryzowany dostęp do chronionych zasobów sieciowych, co może prowadzić do naruszenia poufności, integralności i dostępności danych przesyłanych w sieci.
Należy zaktualizować VOSS do wersji 4.2.3.0 lub nowszej (dla gałęzi 4.x) oraz do wersji 5.0.1.0 lub nowszej (dla gałęzi 5.x). Jeśli natychmiastowa aktualizacja nie jest możliwa, zaleca się ograniczenie dostępu do warstwy 2 sieci oraz wdrożenie kontroli ruchu Ethernet na poziomie firewall lub przełączników brzegowych.
Avaya Fabric Connect Virtual Services Platform (VSP) Operating System Software (VOSS) w wersjach przed 4.2.3.0 oraz w gałęzi 5.x przed wersją 5.0.1.0
W referencjach wskazano publicznie dostępny opis techniczny na platformie Packet Storm Security dotyczący wersji VOSS 4.1.0.0 i ruchu SPB (Shortest Path Bridging), co sugeruje istnienie publicznego dowodu koncepcji (proof-of-concept).
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAvaya Vsp Operating System Software
APPAvaya5.0.0.0≤ 4.2.2.0
Powiązane podatności
Zdalne wykonanie poleceń w Avaya Call Management System (CWE-20)
RCE poprzez improper input validation w Avaya IP Office (Web Control)
Unrestricted file upload umożliwiający RCE w Avaya IP Office (One-X)
Pominięcie uwierzytelnienia w Avaya Scopia Pathfinder 10/20 PTS via modyfikacja URL
SQL Injection w Avaya Control Manager — nieautoryzowany dostęp do danych