Wiele podatności w podsystemie API Cisco Integrated Management Controller (IMC) umożliwia nieuwierzytelnionemu, zdalnemu atakującemu wykonanie dowolnego kodu z uprawnieniami root. Podatności mają ocenę CVSS 9.8 i nie wymagają żadnej interakcji użytkownika ani posiadania konta w systemie.
▸ Pokaż oryginał (EN)
Multiple vulnerabilities in the API subsystem of Cisco Integrated Management Controller (IMC) could allow an unauthenticated, remote attacker to execute arbitrary code with root privileges. The vulnerabilities are due to improper boundary checks for certain user-supplied input. An attacker could exploit these vulnerabilities by sending a crafted HTTP request to the API subsystem of an affected system. When this request is processed, an exploitable buffer overflow condition may occur. A successful exploit could allow the attacker to execute arbitrary code with root privileges on the underlying operating system (OS).
Podatności wynikają z nieprawidłowej weryfikacji granic dla określonych danych dostarczanych przez użytkownika (CWE-119, CWE-20). Atakujący wysyła specjalnie spreparowane żądanie HTTP do podsystemu API podatnego urządzenia. Podczas przetwarzania tego żądania dochodzi do przepełnienia bufora (buffer overflow), co otwiera możliwość wykonania dowolnego kodu.
Atakujący może wykonać dowolny kod z uprawnieniami root na systemie operacyjnym urządzenia, uzyskując pełną kontrolę nad zaatakowanym hostem.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ucs-api-rce-UXwpeDHd). W ramach dodatkowej ochrony zaleca się ograniczenie dostępu sieciowego do interfejsu API zarządzania (IMC) wyłącznie do zaufanych hostów administracyjnych za pomocą firewall lub dedykowanej sieci zarządzania.
Cisco Integrated Management Controller (IMC), Cisco Enterprise NFV Infrastructure Software, Cisco Enterprise Network Compute System 5100, Cisco Enterprise Network Compute System 5400, Cisco C125 M5 — konkretne wersje wskazane w referencjach producenta.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCisco C125 M5
HWCiscowszystkie wersjeCisco C220 M5
HWCiscowszystkie wersjeCisco C240 M5
HWCiscowszystkie wersjeCisco C480 M5
HWCiscowszystkie wersjeCisco C480 Ml M5
HWCiscowszystkie wersjeCisco Enterprise Network Compute System 5100
HWCiscowszystkie wersjeCisco Enterprise Network Compute System 5400
HWCiscowszystkie wersjeCisco Enterprise Nfv Infrastructure Software
APPCisco< 4.4.1Cisco Integrated Management Controller
APPCisco< 3.2.11.34.0\(1a\) – 4.0\(4l\)3.0\(1c\) – 3.0\(4q\)4.0\(1a\) – 4.0\(2l\)4.1\(1c\) – 4.1\(1f\)3.1 – 4.0\(4l\)Cisco Ucs C220 M3
HWCiscowszystkie wersjeCisco Ucs C220 M4
HWCiscowszystkie wersjeCisco Ucs C22 M3
HWCiscowszystkie wersjeCisco Ucs C240 M3
HWCiscowszystkie wersjeCisco Ucs C24 M3
HWCiscowszystkie wersjeCisco Ucs C420 M3
HWCiscowszystkie wersjeCisco Ucs C460 M4
HWCiscowszystkie wersjeCisco Ucs E Series M1
HWCiscowszystkie wersjeCisco Ucs E Series M2
HWCiscowszystkie wersjeCisco Ucs E Series M3
HWCiscowszystkie wersjeCisco Ucs S3160
HWCiscowszystkie wersjeCisco Ucs S3260
HWCiscowszystkie wersje
Powiązane podatności
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Cisco NFVIS – ucieczka z VM, command injection i wyciek danych
Cisco Enterprise NFVIS — ucieczka z VM, command injection i wyciek danych
Cisco Enterprise NFVIS — ucieczka z VM, command injection i wyciek danych
Cisco NFVIS: pominięcie uwierzytelnienia TACACS+ przez injection parametrów