Podatność w mechanizmie RBAC oprogramowania Cisco Prime Data Center Network Manager (DCNM) umożliwia nieuwierzytelnionemu, zdalnemu atakującemu uzyskanie dostępu do wrażliwych danych lub wykonanie dowolnego kodu z uprawnieniami root. Przyczyną jest przypadkowo pozostawione i niezabezpieczone narzędzie diagnostyczne dostępne przez sieć.
▸ Pokaż oryginał (EN)
A vulnerability in the role-based access control (RBAC) functionality of Cisco Prime Data Center Network Manager (DCNM) could allow an unauthenticated, remote attacker to access sensitive information or execute arbitrary code with root privileges on an affected system. The vulnerability is due to the lack of authentication and authorization mechanisms for a debugging tool that was inadvertently enabled in the affected software. An attacker could exploit this vulnerability by remotely connecting to the debugging tool via TCP. A successful exploit could allow the attacker to access sensitive information about the affected software or execute arbitrary code with root privileges on the affected system. This vulnerability affects Cisco Prime Data Center Network Manager (DCNM) Software Releases 10.1(1) and 10.1(2) for Microsoft Windows, Linux, and Virtual Appliance platforms. Cisco Bug IDs: CSCvd09961.
W oprogramowaniu Cisco Prime DCNM zostało nieumyślnie aktywowane narzędzie do debugowania, które nie wymaga żadnego uwierzytelnienia ani autoryzacji. Atakujący może połączyć się z tym narzędziem zdalnie przez protokół TCP bez podawania jakichkolwiek poświadczeń. Po nawiązaniu połączenia możliwe jest odczytanie wrażliwych informacji o systemie lub wykonanie dowolnych poleceń z najwyższymi uprawnieniami systemowymi (root).
Atakujący może przejąć pełną kontrolę nad systemem poprzez wykonanie dowolnego kodu z uprawnieniami root lub uzyskać dostęp do wrażliwych informacji dotyczących oprogramowania i zarządzanej infrastruktury sieciowej.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (Cisco Security Advisory cisco-sa-20170607-dcnm1). Zaleca się niezwłoczną aktualizację oprogramowania DCNM do wersji wolnej od podatności oraz ograniczenie dostępu sieciowego do portów TCP wykorzystywanych przez narzędzie diagnostyczne przy użyciu firewall lub list kontroli dostępu (ACL).
Cisco Prime Data Center Network Manager (DCNM) w wersjach 10.1(1) oraz 10.1(2) na platformach Microsoft Windows, Linux oraz Virtual Appliance.
Podatność zidentyfikowana pod numerem Cisco Bug ID: CSCvd09961. Dotyczy wyłącznie wersji 10.1(1) i 10.1(2) — brak informacji o wpływie na inne wersje.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCisco Prime Data Center Network Manager
APPCisco10.1.010.1\(1\)10.1\(2\)
Powiązane podatności
Cisco Prime — path traversal i zdalne wykonanie kodu przez upload pliku
Cisco Prime DCNM — domyślne statyczne hasło umożliwia pełny dostęp administracyjny
Directory traversal vulnerability in the fmserver servlet in Cisco Prime Data Center Network Manager (DCNM) be...
A vulnerability in Cisco Data Center Network Manager software could allow an authenticated, remote attacker to...
Directory traversal vulnerability in processImageSave.jsp in DCNM-SAN Server in Cisco Prime Data Center Networ...