CRITICAL✓ PATCH🇬🇧 English

CVE-2017-6639

RCE z uprawnieniami root w Cisco Prime DCNM — brak uwierzytelnienia narzędzia debug

CVSS 9.8v3.0pub. 2017-06-08upd. 2026-05-13

Podatność w mechanizmie RBAC oprogramowania Cisco Prime Data Center Network Manager (DCNM) umożliwia nieuwierzytelnionemu, zdalnemu atakującemu uzyskanie dostępu do wrażliwych danych lub wykonanie dowolnego kodu z uprawnieniami root. Przyczyną jest przypadkowo pozostawione i niezabezpieczone narzędzie diagnostyczne dostępne przez sieć.

Pokaż oryginał (EN)

A vulnerability in the role-based access control (RBAC) functionality of Cisco Prime Data Center Network Manager (DCNM) could allow an unauthenticated, remote attacker to access sensitive information or execute arbitrary code with root privileges on an affected system. The vulnerability is due to the lack of authentication and authorization mechanisms for a debugging tool that was inadvertently enabled in the affected software. An attacker could exploit this vulnerability by remotely connecting to the debugging tool via TCP. A successful exploit could allow the attacker to access sensitive information about the affected software or execute arbitrary code with root privileges on the affected system. This vulnerability affects Cisco Prime Data Center Network Manager (DCNM) Software Releases 10.1(1) and 10.1(2) for Microsoft Windows, Linux, and Virtual Appliance platforms. Cisco Bug IDs: CSCvd09961.

🤖 Analiza AI
Jak działa

W oprogramowaniu Cisco Prime DCNM zostało nieumyślnie aktywowane narzędzie do debugowania, które nie wymaga żadnego uwierzytelnienia ani autoryzacji. Atakujący może połączyć się z tym narzędziem zdalnie przez protokół TCP bez podawania jakichkolwiek poświadczeń. Po nawiązaniu połączenia możliwe jest odczytanie wrażliwych informacji o systemie lub wykonanie dowolnych poleceń z najwyższymi uprawnieniami systemowymi (root).

Skutki

Atakujący może przejąć pełną kontrolę nad systemem poprzez wykonanie dowolnego kodu z uprawnieniami root lub uzyskać dostęp do wrażliwych informacji dotyczących oprogramowania i zarządzanej infrastruktury sieciowej.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (Cisco Security Advisory cisco-sa-20170607-dcnm1). Zaleca się niezwłoczną aktualizację oprogramowania DCNM do wersji wolnej od podatności oraz ograniczenie dostępu sieciowego do portów TCP wykorzystywanych przez narzędzie diagnostyczne przy użyciu firewall lub list kontroli dostępu (ACL).

Kogo dotyczy

Cisco Prime Data Center Network Manager (DCNM) w wersjach 10.1(1) oraz 10.1(2) na platformach Microsoft Windows, Linux oraz Virtual Appliance.

Uwagi

Podatność zidentyfikowana pod numerem Cisco Bug ID: CSCvd09961. Dotyczy wyłącznie wersji 10.1(1) i 10.1(2) — brak informacji o wpływie na inne wersje.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Cisco Prime Data Center Network Manager

    APP
    Cisco
    10.1.010.1\(1\)10.1\(2\)
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2018-0258CRITICAL9.8PL ✓ten sam produkt

Cisco Prime — path traversal i zdalne wykonanie kodu przez upload pliku

CVE-2017-6640CRITICAL9.8PL ✓ten sam produkt

Cisco Prime DCNM — domyślne statyczne hasło umożliwia pełny dostęp administracyjny

CVE-2015-0666HIGH7.5⚠ KEVten sam produkt

Directory traversal vulnerability in the fmserver servlet in Cisco Prime Data Center Network Manager (DCNM) be...

CVE-2018-0464HIGH8.1ten sam produkt

A vulnerability in Cisco Data Center Network Manager software could allow an authenticated, remote attacker to...

CVE-2013-5486HIGH10.0ten sam produkt

Directory traversal vulnerability in processImageSave.jsp in DCNM-SAN Server in Cisco Prime Data Center Networ...