Podatność w Java Remote Management Interface systemu Cisco Unified Contact Center Express (Unified CCX) umożliwia nieuwierzytelnionemu, zdalnemu atakującemu wykonanie dowolnego kodu na podatnym urządzeniu. Krytyczny poziom zagrożenia wynika z braku wymogu uwierzytelnienia oraz możliwości uzyskania uprawnień roota.
▸ Pokaż oryginał (EN)
A vulnerability in the Java Remote Management Interface of Cisco Unified Contact Center Express (Unified CCX) could allow an unauthenticated, remote attacker to execute arbitrary code on an affected device. The vulnerability is due to insecure deserialization of user-supplied content by the affected software. An attacker could exploit this vulnerability by sending a malicious serialized Java object to a specific listener on an affected system. A successful exploit could allow the attacker to execute arbitrary code as the root user on an affected device.
Podatność jest spowodowana niebezpieczną deserializacją treści dostarczanej przez użytkownika przez podatne oprogramowanie (insecure deserialization, CWE-502). Atakujący może ją wykorzystać, wysyłając złośliwy zserializowany obiekt Java do określonego listenera na podatnym systemie. Brak odpowiedniej walidacji danych wejściowych (CWE-20) sprawia, że system przetwarza przesłany payload bez weryfikacji jego bezpieczeństwa.
Skuteczne wykorzystanie podatności pozwala atakującemu na wykonanie dowolnego kodu z uprawnieniami użytkownika root na podatnym urządzeniu, co oznacza pełne przejęcie kontroli nad systemem, w tym dostęp do danych, możliwość ich modyfikacji oraz zakłócenia działania usługi.
Należy zastosować patche dostępne u producenta zgodnie z referencjami opublikowanymi w Cisco Security Advisory (cisco-sa-uccx-rce-GMSC6RKN). Zaleca się również ograniczenie dostępu sieciowego do Java Remote Management Interface wyłącznie do zaufanych hostów przy użyciu firewall lub list ACL.
Cisco Unified Contact Center Express (Unified CCX) — wersje wskazane w referencjach producenta
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCisco Unified Contact Center Express
APPCisco12.0 – 12.0\(1\)es03 (bez)
Powiązane podatności
RCE z uprawnieniami root w Cisco Unified Contact Center Express (Java RMI)
Cisco Unified CCX: pominięcie uwierzytelnienia w CCX Editor (RCE)
RCE w produktach Cisco Unified Communications — eskalacja do root
Cisco Unified CCMP/CCDM — privilege escalation do roli Administrator
Cisco Unified CCX — ujawnienie hasła w postaci jawnego tekstu przez interfejs webowy