Podatność buffer overflow w podsystemie DHCP relay w Cisco IOS 12.2–15.6 oraz Cisco IOS XE pozwala zdalnemu, nieuwierzytelnionemu napastnikowi na wykonanie dowolnego kodu i przejęcie pełnej kontroli nad urządzeniem. Podatność jest aktywnie wykorzystywana i widnieje w katalogu CISA KEV.
▸ Pokaż oryginał (EN)
The DHCP relay subsystem of Cisco IOS 12.2 through 15.6 and Cisco IOS XE Software contains a vulnerability that could allow an unauthenticated, remote attacker to execute arbitrary code and gain full control of an affected system. The attacker could also cause an affected system to reload, resulting in a denial of service (DoS) condition. The vulnerability is due to a buffer overflow condition in the DHCP relay subsystem of the affected software. An attacker could exploit this vulnerability by sending a crafted DHCP Version 4 (DHCPv4) packet to an affected system. A successful exploit could allow the attacker to execute arbitrary code and gain full control of the affected system or cause the affected system to reload, resulting in a DoS condition. Cisco Bug IDs: CSCsm45390, CSCuw77959.
Błąd wynika z przepełnienia bufora (buffer overflow) w podsystemie DHCP relay w oprogramowaniu Cisco IOS i IOS XE. Atakujący wysyła specjalnie spreparowany pakiet DHCPv4 do podatnego urządzenia, co powoduje przekroczenie granic bufora w pamięci. Skuteczne wykorzystanie tej podatności umożliwia wykonanie dowolnego kodu w kontekście systemu operacyjnego urządzenia lub wymuszenie jego ponownego uruchomienia.
Atakujący może uzyskać pełną kontrolę nad urządzeniem (RCE) lub wywołać jego awaryjne przeładowanie, powodując niedostępność usług (DoS). Podatność nie wymaga żadnego uwierzytelnienia ani interakcji użytkownika.
Należy zastosować patche dostępne u producenta zgodnie z oficjalnym biuletynem bezpieczeństwa Cisco (cisco-sa-20170927-dhcp). Szczegółowe informacje o zalecanych wersjach oprogramowania dostępne są pod adresem https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170927-dhcp. Jeśli aktualizacja nie jest natychmiast możliwa, należy rozważyć ograniczenie dostępu do funkcji DHCP relay na interfejsach sieciowych narażonych na ruch z niezaufanych źródeł.
Cisco IOS w wersjach 12.2 do 15.6 oraz Cisco IOS XE Software; urządzenia wymienione jako podatne to m.in. Cisco 1000 Integrated Services Router, Cisco 1100-4G ISR, Cisco 1100-4GLTEGB ISR, Cisco 1100-4GLTENA ISR
Podatność zidentyfikowana pod identyfikatorami błędów Cisco: CSCsm45390 oraz CSCuw77959. Biuletyn bezpieczeństwa Cisco opublikowany 27 września 2017 r.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCisco 1000 Integrated Services Router
HWCiscowszystkie wersjeCisco 1100 4g Integrated Services Router
HWCiscowszystkie wersjeCisco 1100 4gltegb Integrated Services Router
HWCiscowszystkie wersjeCisco 1100 4gltena Integrated Services Router
HWCiscowszystkie wersjeCisco 1100 4p Integrated Services Router
HWCiscowszystkie wersjeCisco 1100 6g Integrated Services Router
HWCiscowszystkie wersjeCisco 1100 8p Integrated Services Router
HWCiscowszystkie wersjeCisco 1100 Integrated Services Router
HWCiscowszystkie wersjeCisco 1100 Lte Integrated Services Router
HWCiscowszystkie wersjeCisco 1101 4p Integrated Services Router
HWCiscowszystkie wersjeCisco 1101 Integrated Services Router
HWCiscowszystkie wersjeCisco 1109 2p Integrated Services Router
HWCiscowszystkie wersjeCisco 1109 4p Integrated Services Router
HWCiscowszystkie wersjeCisco 1109 Integrated Services Router
HWCiscowszystkie wersjeCisco 1111x 8p Integrated Services Router
HWCiscowszystkie wersjeCisco 1111x Integrated Services Router
HWCiscowszystkie wersjeCisco 111x Integrated Services Router
HWCiscowszystkie wersjeCisco 1120 Integrated Services Router
HWCiscowszystkie wersjeCisco 1131 Integrated Services Router
HWCiscowszystkie wersjeCisco 1160 Integrated Services Router
HWCiscowszystkie wersjeCisco 1801 Integrated Service Router
HWCiscowszystkie wersjeCisco 1802 Integrated Service Router
HWCiscowszystkie wersjeCisco 1803 Integrated Service Router
HWCiscowszystkie wersjeCisco 1811 Integrated Service Router
HWCiscowszystkie wersjeCisco 1812 Integrated Service Router
HWCiscowszystkie wersjeCisco 1841 Integrated Service Router
HWCiscowszystkie wersjeCisco 1861 Integrated Service Router
HWCiscowszystkie wersjeCisco 1905 Integrated Services Router
HWCiscowszystkie wersjeCisco 1906c Integrated Services Router
HWCiscowszystkie wersjeCisco 1921 Integrated Services Router
HWCiscowszystkie wersje
CISA KEV — szczegółyi
- Dostawcai
- Cisco ↗
- Produkti
- IOS and IOS XE Software
- Data dodania do KEVi
- 3 marca 2022
- Termin remediation (USA)i
- 24 marca 2022(po terminie)
Zastosuj aktualizacje zgodnie z instrukcjami dostawcy.
▸ Pokaż oryginał (EN)
Apply updates per vendor instructions.
Podsystem DHCP relay w oprogramowaniu Cisco IOS i Cisco IOS XE zawiera lukę, która może umożliwić nieuwierzytelnionemu, zdalnemu atakującemu wykonanie dowolnego kodu i uzyskanie pełnej kontroli nad systemem, którego luka dotyczy.
▸ Pokaż oryginał (EN)
The Dynamic Host Configuration Protocol (DHCP) relay subsystem of Cisco IOS and Cisco IOS XE Software contains a vulnerability that could allow an unauthenticated, remote attacker to execute arbitrary code and gain full control of an affected system.
Powiązane podatności
RCE i DoS w serwerze HTTP telefonów Cisco IP Phone
RCE i DoS w funkcji Smart Install systemu Cisco IOS przez przepełnienie bufora
RCE w Cisco IOS/IOS XE – podatność protokołu CMP przez Telnet
RCE w web services Cisco ASA, FTD, IOS, IOS XE, IOS XR przez HTTP
Buffer overflow w procesie vDaemon Cisco IOS XE SD-WAN — RCE z uprawnieniami root