Wiele podatności w produktach Cisco SD-WAN pozwala nieuwierzytelnionemu, zdalnemu atakującemu na przeprowadzenie ataków przeciwko podatnemu urządzeniu. Podatności sklasyfikowane jako krytyczne (CVSS 9.8) nie wymagają żadnej interakcji użytkownika ani uwierzytelnienia.
▸ Pokaż oryginał (EN)
Multiple vulnerabilities in Cisco SD-WAN products could allow an unauthenticated, remote attacker to execute attacks against an affected device. For more information about these vulnerabilities, see the Details section of this advisory.
Podatności sklasyfikowane jako CWE-119 (nieprawidłowe ograniczenie operacji na buforze pamięci) oraz CWE-120 (klasyczny buffer overflow) wskazują na błędy w obsłudze pamięci w oprogramowaniu Cisco SD-WAN. Atakujący może wysłać specjalnie spreparowane pakiety sieciowe do podatnego urządzenia, co może prowadzić do przepełnienia bufora i przejęcia kontroli nad wykonaniem kodu. Brak wymagań dotyczących uwierzytelnienia oraz niski poziom złożoności ataku (AC:L) znacząco zwiększają ryzyko wykorzystania podatności.
Atakujący może zdalnie wykonać dowolny kod na podatnym urządzeniu (RCE) lub doprowadzić do jego niedostępności, potencjalnie uzyskując pełną kontrolę nad infrastrukturą SD-WAN, co obejmuje naruszenie poufności, integralności i dostępności systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje o poprawionych wersjach oprogramowania znajdują się w oficjalnym advisory Cisco pod adresem: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sdwan-bufovulns-B5NrSHbj
Cisco IOS XE SD-WAN, Cisco SD-WAN Firmware — wersje wskazane w referencjach producenta (advisory Cisco: cisco-sa-sdwan-bufovulns-B5NrSHbj)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCisco Catalyst Sd Wan Manager
APPCiscowszystkie wersjeCisco IOS Xe Sd Wan
OSCiscowszystkie wersjeCisco Sd Wan Firmware
OSCisco18.3.818.4.419.2.119.2.99Cisco Sd Wan Vbond Orchestrator
APPCiscowszystkie wersjeCisco Sd Wan Vsmart Controller Firmware
OSCiscowszystkie wersjeCisco Vedge 1000 Router
HWCiscowszystkie wersjeCisco Vedge 100b Router
HWCiscowszystkie wersjeCisco Vedge 100m Router
HWCiscowszystkie wersjeCisco Vedge 100 Router
HWCiscowszystkie wersjeCisco Vedge 100wm Router
HWCiscowszystkie wersjeCisco Vedge 2000 Router
HWCiscowszystkie wersjeCisco Vedge 5000 Router
HWCiscowszystkie wersjeCisco Vedge Cloud Router
HWCiscowszystkie wersje
Powiązane podatności
Cisco Catalyst SD-WAN — pominięcie uwierzytelnienia z dostępem administracyjnym
Cisco Catalyst SD-WAN — ominięcie uwierzytelnienia peering i przejęcie uprawnień
Pominięcie uwierzytelnienia w API Cisco Catalyst SD-WAN Manager
Cisco Catalyst SD-WAN Manager — Auth Bypass przez SAML API
Cisco SD-WAN vManage REST API — obejście uwierzytelnienia