CRITICAL✓ PATCH🇬🇧 English

CVE-2020-3374

Obejście autoryzacji w Cisco SD-WAN vManage — eskalacja uprawnień

CVSS 9.9v3.1pub. 2020-07-31upd. 2024-11-21

Podatność w interfejsie zarządzania webowego Cisco SD-WAN vManage pozwala uwierzytelnionemu, zdalnemu atakującemu na obejście mechanizmów autoryzacji. Zagrożenie jest krytyczne, ponieważ umożliwia uzyskanie uprawnień wykraczających poza poziom skonfigurowany dla danego użytkownika, co może prowadzić do przejęcia kontroli nad systemem.

Pokaż oryginał (EN)

A vulnerability in the web-based management interface of Cisco SD-WAN vManage Software could allow an authenticated, remote attacker to bypass authorization, enabling them to access sensitive information, modify the system configuration, or impact the availability of the affected system. The vulnerability is due to insufficient authorization checking on the affected system. An attacker could exploit this vulnerability by sending crafted HTTP requests to the web-based management interface of an affected system. A successful exploit could allow the attacker to gain privileges beyond what would normally be authorized for their configured user authorization level. The attacker may be able to access sensitive information, modify the system configuration, or impact the availability of the affected system.

🤖 Analiza AI
Jak działa

Podatność wynika z niewystarczającego sprawdzania uprawnień (authorization checking) po stronie systemu. Atakujący, posiadający już konto w systemie, może wysyłać spreparowane żądania HTTP do interfejsu webowego vManage. System nie weryfikuje poprawnie, czy użytkownik jest uprawniony do wykonania danej operacji, co skutkuje przyznaniem mu dostępu do zasobów i funkcji zarezerwowanych dla wyższych poziomów uprawnień.

Skutki

Atakujący może uzyskać dostęp do poufnych informacji, modyfikować konfigurację systemu lub wpłynąć na jego dostępność. W konsekwencji możliwe jest pełne przejęcie kontroli nad środowiskiem SD-WAN zarządzanym przez podatną instancję vManage.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-uabvman-SYGzt8Bv

Kogo dotyczy

Cisco SD-WAN vManage Software — wersje wskazane w referencjach producenta (Cisco Security Advisory cisco-sa-uabvman-SYGzt8Bv)

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
  • Cisco Sd Wan

    APP
    Cisco
    ≤ 18.3.018.4.0 – 18.4.5 (bez)19.2.0 – 19.2.2 (bez)19.3.0 – 20.1.1 (bez)
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2020-3375CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w Cisco SD-WAN — zdalne wykonanie kodu jako root

CVE-2018-15387CRITICAL9.8PL ✓ten sam produkt

Cisco SD-WAN — pominięcie walidacji certyfikatu przy aktualizacji obrazu

CVE-2022-20775HIGH7.8⚠ KEVten sam produkt

A vulnerability in the CLI of Cisco SD-WAN Software could allow an authenticated, local attacker to gain eleva...

CVE-2023-20034HIGH7.5ten sam produkt

Vulnerability in the Elasticsearch database used in the of Cisco SD-WAN vManage software could allow an unauth...

CVE-2022-20818HIGH7.8ten sam produkt

Multiple vulnerabilities in the CLI of Cisco SD-WAN Software could allow an authenticated, local attacker to g...