Podatność w oprogramowaniu Cisco SD-WAN Solution pozwala nieuwierzytelnionemu atakującemu zdalnie wywołać przepełnienie bufora (buffer overflow) na podatnym urządzeniu. Podatność jest krytyczna, ponieważ umożliwia pełne przejęcie kontroli nad systemem z uprawnieniami użytkownika root.
▸ Pokaż oryginał (EN)
A vulnerability in Cisco SD-WAN Solution Software could allow an unauthenticated, remote attacker to cause a buffer overflow on an affected device. The vulnerability is due to insufficient input validation. An attacker could exploit this vulnerability by sending crafted traffic to an affected device. A successful exploit could allow the attacker to gain access to information that they are not authorized to access, make changes to the system that they are not authorized to make, and execute commands on an affected system with privileges of the root user.
Podatność wynika z niewystarczającej walidacji danych wejściowych (CWE-20) w oprogramowaniu Cisco SD-WAN. Atakujący może wysłać specjalnie spreparowany ruch sieciowy do podatnego urządzenia, co prowadzi do przepełnienia bufora (CWE-119). Exploit nie wymaga uwierzytelnienia ani interakcji ze strony użytkownika, co czyni go szczególnie niebezpiecznym w środowiskach z dostępem sieciowym do urządzeń SD-WAN.
Skuteczne wykorzystanie podatności pozwala atakującemu na nieautoryzowany dostęp do poufnych informacji, wprowadzanie nieautoryzowanych zmian w systemie oraz wykonywanie dowolnych poleceń z uprawnieniami użytkownika root.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje o wersjach zawierających poprawkę znajdują się w Cisco Security Advisory: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sdbufof-h5f5VSeL
Urządzenia i oprogramowanie Cisco SD-WAN Solution oraz Cisco IOS XE SD-WAN — konkretne wersje wskazane w referencjach producenta (Cisco Security Advisory cisco-sa-sdbufof-h5f5VSeL)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCisco IOS Xe Sd Wan
OSCisco≤ 16.9.016.12.0 – 16.12.417.2.0 – 17.2.1Cisco Sd Wan
APPCisco≤ 18.3.019.3.0 – 20.1.1 (bez)18.4.0 – 18.4.5 (bez)19.2.0 – 19.2.2 (bez)
Powiązane podatności
Buffer overflow w procesie vDaemon Cisco IOS XE SD-WAN — RCE z uprawnieniami root
Zdalne wykonanie kodu w Cisco SD-WAN — krytyczne podatności
Krytyczne podatności buffer overflow w Cisco SD-WAN umożliwiające RCE
Obejście autoryzacji w Cisco SD-WAN vManage — eskalacja uprawnień
Cisco SD-WAN — pominięcie walidacji certyfikatu przy aktualizacji obrazu