Wiele podatności w oprogramowaniu Cisco IOS dla przemysłowych routerów serii 809, 829 oraz CGR1000 umożliwia zdalnemu nieuwierzytelnionemu atakującemu wykonanie dowolnego kodu lub spowodowanie awarii urządzenia. Podatności uzyskały ocenę CVSS 9.8, co klasyfikuje je jako krytyczne.
▸ Pokaż oryginał (EN)
Multiple vulnerabilities in Cisco IOS Software for Cisco 809 and 829 Industrial Integrated Services Routers (Industrial ISRs) and Cisco 1000 Series Connected Grid Routers (CGR1000) could allow an unauthenticated, remote attacker or an authenticated, local attacker to execute arbitrary code on an affected system or cause an affected system to crash and reload. For more information about these vulnerabilities, see the Details section of this advisory.
Podatności sklasyfikowane jako CWE-119 (nieprawidłowa obsługa pamięci) oraz CWE-787 (zapis poza dozwolonym obszarem pamięci — out-of-bounds write) mogą być wykorzystane przez nieuwierzytelnionego atakującego zdalnie przez sieć lub przez lokalnego uwierzytelnionego użytkownika. Nieprawidłowe operacje na buforach pamięci w Cisco IOS mogą prowadzić do wykonania złośliwego kodu (RCE) lub wymuszenia restartu urządzenia. Szczegółowy mechanizm ataku opisany jest w oryginalnym komunikacie bezpieczeństwa Cisco.
Atakujący może wykonać dowolny kod na podatnym urządzeniu (RCE) lub spowodować jego awarię i wymuszone ponowne uruchomienie, co prowadzi do przerwy w dostępności sieci przemysłowej.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje o wersjach zawierających poprawki dostępne są pod adresem: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ios-iot-rce-xYRSeMNH
Cisco IOS dla routerów Cisco 809 Industrial ISR, Cisco 829 Industrial ISR oraz Cisco 1000 Series Connected Grid Routers (CGR1000) — dokładne wersje wskazane w referencjach producenta
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCisco 1120
HWCiscowszystkie wersjeCisco 1240
HWCiscowszystkie wersjeCisco 809
HWCiscowszystkie wersjeCisco 829
HWCiscowszystkie wersjeCisco IOS
OSCisco12.2\(60\)ez1615.0\(2\)sg11a15.3\(3\)jaa115.3\(3\)jpj15.4\(1\)cg15.4\(2\)cg15.4\(3\)m15.4\(3\)m115.4\(3\)m1015.4\(3\)m215.4\(3\)m315.4\(3\)m415.4\(3\)m515.4\(3\)m615.4\(3\)m6a+ 68 więcej
Powiązane podatności
RCE i DoS w funkcji Smart Install systemu Cisco IOS przez przepełnienie bufora
Buffer overflow w DHCP relay Cisco IOS — RCE bez uwierzytelnienia
RCE w Cisco IOS/IOS XE – podatność protokołu CMP przez Telnet
RCE w web services Cisco ASA, FTD, IOS, IOS XE, IOS XR przez HTTP
RCE w Cisco IOS dla routerów przemysłowych ISR i CGR1000