CRITICAL✓ PATCH🇬🇧 English

CVE-2019-15958

RCE z uprawnieniami root w REST API Cisco Prime Infrastructure i EPNM

CVSS 9.8v3.1pub. 2019-11-26upd. 2024-11-21

Podatność w REST API produktów Cisco Prime Infrastructure (PI) oraz Cisco Evolved Programmable Network Manager (EPNM) umożliwia nieuwierzytelnionemu zdalnemu atakującemu wykonanie dowolnego kodu z uprawnieniami root na systemie operacyjnym. Podatność jest krytyczna ze względu na brak wymagania uwierzytelnienia oraz pełny zakres kompromitacji systemu.

Pokaż oryginał (EN)

A vulnerability in the REST API of Cisco Prime Infrastructure (PI) and Cisco Evolved Programmable Network Manager (EPNM) could allow an unauthenticated remote attacker to execute arbitrary code with root privileges on the underlying operating system. The vulnerability is due to insufficient input validation during the initial High Availability (HA) configuration and registration process of an affected device. An attacker could exploit this vulnerability by uploading a malicious file during the HA registration period. A successful exploit could allow the attacker to execute arbitrary code with root-level privileges on the underlying operating system. Note: This vulnerability can only be exploited during the HA registration period. See the Details section for more information.

🤖 Analiza AI
Jak działa

Podatność wynika z niewystarczającej walidacji danych wejściowych (CWE-20) podczas początkowego procesu konfiguracji i rejestracji funkcji High Availability (HA). W oknie czasowym trwającym przez okres rejestracji HA atakujący może przesłać złośliwy plik za pośrednictwem REST API. Pomyślne wykorzystanie podatności skutkuje wykonaniem dowolnego kodu z uprawnieniami root na poziomie systemu operacyjnego. Istotnym ograniczeniem jest fakt, że exploit jest możliwy wyłącznie w trakcie aktywnej procedury rejestracji HA.

Skutki

Atakujący może uzyskać pełną kontrolę nad systemem operacyjnym urządzenia z uprawnieniami root, co oznacza możliwość odczytu, modyfikacji lub usunięcia danych, instalacji złośliwego oprogramowania oraz dalszego ruchu lateral movement w sieci.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami opublikowanymi w Cisco Security Advisory (cisco-sa-20191106-pi-epn-codex). Dodatkowo zaleca się ograniczenie dostępu do interfejsu REST API na poziomie firewall oraz monitorowanie okna rejestracji HA i minimalizowanie czasu jego trwania.

Kogo dotyczy

Cisco Prime Infrastructure (PI) oraz Cisco Evolved Programmable Network Manager (EPNM) — konkretne wersje wskazane w referencjach producenta

Uwagi

Podatność jest możliwa do wykorzystania WYŁĄCZNIE w czasie trwania procedury rejestracji High Availability (HA). Poza tym oknem czasowym podatność nie jest exploitowalna, co stanowi istotny czynnik ograniczający ryzyko operacyjne.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Cisco Evolved Programmable Network Manager

    APP
    Cisco
    < 3.0.2
  • Cisco Prime Infrastructure

    APP
    Cisco
    3.6< 3.4.23.5 – 3.5.1 (bez)
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2018-15379CRITICAL9.8PL ✓ten sam produkt

Cisco Prime Infrastructure — nieautoryzowany upload pliku przez TFTP (RCE)

CVE-2018-0258CRITICAL9.8PL ✓ten sam produkt

Cisco Prime — path traversal i zdalne wykonanie kodu przez upload pliku

CVE-2016-1289CRITICAL9.8PL ✓ten sam produkt

RCE i ujawnienie danych w API Cisco Prime Infrastructure i EPNM

CVE-2016-1291CRITICAL9.8PL ✓ten sam produkt

RCE przez deserializację w Cisco Prime Infrastructure i EPNM

CVE-2026-20155HIGH8.0ten sam produkt

A vulnerability in the web-based management interface of Cisco Evolved Programmable Network Manager (EPNM) cou...