CRITICAL✓ PATCH🇬🇧 English

CVE-2020-3375

Buffer overflow w Cisco SD-WAN — zdalne wykonanie kodu jako root

CVSS 9.8v3.1pub. 2020-07-31upd. 2024-11-21

Podatność w oprogramowaniu Cisco SD-WAN Solution pozwala nieuwierzytelnionemu atakującemu zdalnie wywołać przepełnienie bufora (buffer overflow) na podatnym urządzeniu. Podatność jest krytyczna, ponieważ umożliwia pełne przejęcie kontroli nad systemem z uprawnieniami użytkownika root.

Pokaż oryginał (EN)

A vulnerability in Cisco SD-WAN Solution Software could allow an unauthenticated, remote attacker to cause a buffer overflow on an affected device. The vulnerability is due to insufficient input validation. An attacker could exploit this vulnerability by sending crafted traffic to an affected device. A successful exploit could allow the attacker to gain access to information that they are not authorized to access, make changes to the system that they are not authorized to make, and execute commands on an affected system with privileges of the root user.

🤖 Analiza AI
Jak działa

Podatność wynika z niewystarczającej walidacji danych wejściowych (CWE-20) w oprogramowaniu Cisco SD-WAN. Atakujący może wysłać specjalnie spreparowany ruch sieciowy do podatnego urządzenia, co prowadzi do przepełnienia bufora (CWE-119). Exploit nie wymaga uwierzytelnienia ani interakcji ze strony użytkownika, co czyni go szczególnie niebezpiecznym w środowiskach z dostępem sieciowym do urządzeń SD-WAN.

Skutki

Skuteczne wykorzystanie podatności pozwala atakującemu na nieautoryzowany dostęp do poufnych informacji, wprowadzanie nieautoryzowanych zmian w systemie oraz wykonywanie dowolnych poleceń z uprawnieniami użytkownika root.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje o wersjach zawierających poprawkę znajdują się w Cisco Security Advisory: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sdbufof-h5f5VSeL

Kogo dotyczy

Urządzenia i oprogramowanie Cisco SD-WAN Solution oraz Cisco IOS XE SD-WAN — konkretne wersje wskazane w referencjach producenta (Cisco Security Advisory cisco-sa-sdbufof-h5f5VSeL)

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Cisco IOS Xe Sd Wan

    OS
    Cisco
    ≤ 16.9.016.12.0 – 16.12.417.2.0 – 17.2.1
  • Cisco Sd Wan

    APP
    Cisco
    ≤ 18.3.019.3.0 – 20.1.1 (bez)18.4.0 – 18.4.5 (bez)19.2.0 – 19.2.2 (bez)
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2021-34727CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w procesie vDaemon Cisco IOS XE SD-WAN — RCE z uprawnieniami root

CVE-2021-1301CRITICAL9.8PL ✓ten sam produkt

Zdalne wykonanie kodu w Cisco SD-WAN — krytyczne podatności

CVE-2021-1300CRITICAL9.8PL ✓ten sam produkt

Krytyczne podatności buffer overflow w Cisco SD-WAN umożliwiające RCE

CVE-2020-3374CRITICAL9.9PL ✓ten sam produkt

Obejście autoryzacji w Cisco SD-WAN vManage — eskalacja uprawnień

CVE-2018-15387CRITICAL9.8PL ✓ten sam produkt

Cisco SD-WAN — pominięcie walidacji certyfikatu przy aktualizacji obrazu