CRITICAL✓ PATCH🇬🇧 English

CVE-2020-3470

RCE z uprawnieniami root w Cisco Integrated Management Controller (IMC)

CVSS 9.8v3.1pub. 2020-11-18upd. 2024-11-21

Wiele podatności w podsystemie API Cisco Integrated Management Controller (IMC) umożliwia nieuwierzytelnionemu, zdalnemu atakującemu wykonanie dowolnego kodu z uprawnieniami root. Podatności mają ocenę CVSS 9.8 i nie wymagają żadnej interakcji użytkownika ani posiadania konta w systemie.

Pokaż oryginał (EN)

Multiple vulnerabilities in the API subsystem of Cisco Integrated Management Controller (IMC) could allow an unauthenticated, remote attacker to execute arbitrary code with root privileges. The vulnerabilities are due to improper boundary checks for certain user-supplied input. An attacker could exploit these vulnerabilities by sending a crafted HTTP request to the API subsystem of an affected system. When this request is processed, an exploitable buffer overflow condition may occur. A successful exploit could allow the attacker to execute arbitrary code with root privileges on the underlying operating system (OS).

🤖 Analiza AI
Jak działa

Podatności wynikają z nieprawidłowej weryfikacji granic dla określonych danych dostarczanych przez użytkownika (CWE-119, CWE-20). Atakujący wysyła specjalnie spreparowane żądanie HTTP do podsystemu API podatnego urządzenia. Podczas przetwarzania tego żądania dochodzi do przepełnienia bufora (buffer overflow), co otwiera możliwość wykonania dowolnego kodu.

Skutki

Atakujący może wykonać dowolny kod z uprawnieniami root na systemie operacyjnym urządzenia, uzyskując pełną kontrolę nad zaatakowanym hostem.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ucs-api-rce-UXwpeDHd). W ramach dodatkowej ochrony zaleca się ograniczenie dostępu sieciowego do interfejsu API zarządzania (IMC) wyłącznie do zaufanych hostów administracyjnych za pomocą firewall lub dedykowanej sieci zarządzania.

Kogo dotyczy

Cisco Integrated Management Controller (IMC), Cisco Enterprise NFV Infrastructure Software, Cisco Enterprise Network Compute System 5100, Cisco Enterprise Network Compute System 5400, Cisco C125 M5 — konkretne wersje wskazane w referencjach producenta.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Cisco C125 M5

    HW
    Cisco
    wszystkie wersje
  • Cisco C220 M5

    HW
    Cisco
    wszystkie wersje
  • Cisco C240 M5

    HW
    Cisco
    wszystkie wersje
  • Cisco C480 M5

    HW
    Cisco
    wszystkie wersje
  • Cisco C480 Ml M5

    HW
    Cisco
    wszystkie wersje
  • Cisco Enterprise Network Compute System 5100

    HW
    Cisco
    wszystkie wersje
  • Cisco Enterprise Network Compute System 5400

    HW
    Cisco
    wszystkie wersje
  • Cisco Enterprise Nfv Infrastructure Software

    APP
    Cisco
    < 4.4.1
  • Cisco Integrated Management Controller

    APP
    Cisco
    < 3.2.11.34.0\(1a\) – 4.0\(4l\)3.0\(1c\) – 3.0\(4q\)4.0\(1a\) – 4.0\(2l\)4.1\(1c\) – 4.1\(1f\)3.1 – 4.0\(4l\)
  • Cisco Ucs C220 M3

    HW
    Cisco
    wszystkie wersje
  • Cisco Ucs C220 M4

    HW
    Cisco
    wszystkie wersje
  • Cisco Ucs C22 M3

    HW
    Cisco
    wszystkie wersje
  • Cisco Ucs C240 M3

    HW
    Cisco
    wszystkie wersje
  • Cisco Ucs C24 M3

    HW
    Cisco
    wszystkie wersje
  • Cisco Ucs C420 M3

    HW
    Cisco
    wszystkie wersje
  • Cisco Ucs C460 M4

    HW
    Cisco
    wszystkie wersje
  • Cisco Ucs E Series M1

    HW
    Cisco
    wszystkie wersje
  • Cisco Ucs E Series M2

    HW
    Cisco
    wszystkie wersje
  • Cisco Ucs E Series M3

    HW
    Cisco
    wszystkie wersje
  • Cisco Ucs S3160

    HW
    Cisco
    wszystkie wersje
  • Cisco Ucs S3260

    HW
    Cisco
    wszystkie wersje
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
RCEMemory
CWE
Referencje

Powiązane podatności

CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)

CVE-2022-20777CRITICAL9.9PL ✓ten sam produkt

Cisco NFVIS – ucieczka z VM, command injection i wyciek danych

CVE-2022-20780CRITICAL9.9PL ✓ten sam produkt

Cisco Enterprise NFVIS — ucieczka z VM, command injection i wyciek danych

CVE-2022-20779CRITICAL9.9PL ✓ten sam produkt

Cisco Enterprise NFVIS — ucieczka z VM, command injection i wyciek danych

CVE-2021-34746CRITICAL9.8PL ✓ten sam produkt

Cisco NFVIS: pominięcie uwierzytelnienia TACACS+ przez injection parametrów