Podatność w mechanizmie aktualizacji produktów Cisco opartych na platformie Cisco Voice Operating System pozwala nieuwierzytelnionemu atakującemu uzyskać dostęp root do urządzenia przez SFTP. Jest to szczególnie groźne, ponieważ dostęp możliwy jest przy użyciu znanych danych uwierzytelniających, bez żadnej autoryzacji po stronie ofiary.
▸ Pokaż oryginał (EN)
A vulnerability in the upgrade mechanism of Cisco collaboration products based on the Cisco Voice Operating System software platform could allow an unauthenticated, remote attacker to gain unauthorized, elevated access to an affected device. The vulnerability occurs when a refresh upgrade (RU) or Prime Collaboration Deployment (PCD) migration is performed on an affected device. When a refresh upgrade or PCD migration is completed successfully, an engineering flag remains enabled and could allow root access to the device with a known password. If the vulnerable device is subsequently upgraded using the standard upgrade method to an Engineering Special Release, service update, or a new major release of the affected product, this vulnerability is remediated by that action. Note: Engineering Special Releases that are installed as COP files, as opposed to the standard upgrade method, do not remediate this vulnerability. An attacker who can access an affected device over SFTP while it is in a vulnerable state could gain root access to the device. This access could allow the attacker to compromise the affected system completely. Cisco Bug IDs: CSCvg22923, CSCvg55112, CSCvg55128, CSCvg55145, CSCvg58619, CSCvg64453, CSCvg64456, CSCvg64464, CSCvg64475, CSCvg68797.
Podatność ujawnia się po wykonaniu procedury refresh upgrade (RU) lub migracji Prime Collaboration Deployment (PCD) na podatnym urządzeniu. Po pomyślnym zakończeniu takiej procedury w systemie pozostaje aktywna tzw. flaga inżynierska (engineering flag), która umożliwia logowanie na konto root przy użyciu znanego hasła. Atakujący, który ma dostęp sieciowy do urządzenia przez SFTP w czasie, gdy flaga jest aktywna, może uzyskać pełny dostęp do systemu. Podatność jest usuwana dopiero przez standardowy upgrade do Engineering Special Release, service update lub nowej wersji głównej produktu — instalacja poprawek w formie plików COP nie eliminuje luki.
Atakujący może uzyskać pełny, nieautoryzowany dostęp na poziomie root do podatnego urządzenia, co umożliwia całkowite przejęcie systemu, w tym odczyt, modyfikację i usunięcie danych oraz dalsze działania w infrastrukturze.
Należy przeprowadzić standardowy upgrade urządzenia do Engineering Special Release, service update lub nowej wersji głównej produktu (nie w formie pliku COP). Szczegółowe informacje dotyczące dostępnych wersji naprawczych znajdują się w poradniku Cisco (Bug IDs: CSCvg22923, CSCvg55112, CSCvg55128, CSCvg55145, CSCvg58619, CSCvg64453, CSCvg64456, CSCvg64464, CSCvg64475, CSCvg68797). Do czasu wykonania aktualizacji zaleca się ograniczenie dostępu SFTP do podatnych urządzeń wyłącznie do zaufanych hostów.
Cisco Emergency Responder, Cisco Finesse, Cisco Hosted Collaboration Solution, Cisco Mediasense, Cisco Prime License Manager — urządzenia oparte na platformie Cisco Voice Operating System, na których wykonano procedurę refresh upgrade (RU) lub migrację PCD i które nie zostały następnie zaktualizowane metodą standardową do odpowiedniej wersji
Podatność ujawnia się wyłącznie na urządzeniach, które przeszły procedurę refresh upgrade lub migrację PCD i nie zostały następnie zaktualizowane metodą standardową. Instalacja poprawek jako pliki COP nie usuwa luki — wymagana jest pełna aktualizacja standardową metodą.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCisco Emergency Responder
APPCiscowszystkie wersjeCisco Finesse
APPCiscowszystkie wersjeCisco Hosted Collaboration Solution
APPCiscowszystkie wersjeCisco Mediasense
APPCiscowszystkie wersjeCisco Prime License Manager
APPCiscowszystkie wersjeCisco Socialminer
APPCiscowszystkie wersjeCisco Unified Communications Manager
APPCiscowszystkie wersjeCisco Unified Communications Manager Im And Presence Service
APPCiscowszystkie wersjeCisco Unified Contact Center Express
APPCiscowszystkie wersjeCisco Unified Intelligence Center
APPCiscowszystkie wersjeCisco Unity Connection
APPCiscowszystkie wersje
Powiązane podatności
Cisco Unified CCX: pominięcie uwierzytelnienia w CCX Editor (RCE)
RCE z uprawnieniami root w Cisco Unified Contact Center Express (Java RMI)
Cisco Unified CM — statyczne dane logowania root umożliwiają pełne przejęcie systemu
RCE w produktach Cisco Unified Communications — eskalacja do root
Cisco Emergency Responder — statyczne dane logowania konta root