Wiele podatności w produktach Cisco SD-WAN umożliwia nieuwierzytelnionemu, zdalnemu atakującemu wykonanie ataków na podatne urządzenia. Ocena CVSS 9.8 klasyfikuje je jako krytyczne zagrożenie dla infrastruktury sieciowej.
▸ Pokaż oryginał (EN)
Multiple vulnerabilities in Cisco SD-WAN products could allow an unauthenticated, remote attacker to execute attacks against an affected device. For more information about these vulnerabilities, see the Details section of this advisory.
Podatności są związane z nieprawidłową obsługą pamięci (CWE-119 — buffer overflow) oraz niewystarczającą walidacją danych wejściowych (CWE-20). Atakujący może, bez żadnego uwierzytelnienia i bez interakcji użytkownika, wysyłać specjalnie spreparowane żądania sieciowe do podatnego urządzenia. Połączenie obu typów błędów stwarza warunki do przeprowadzenia ataków zdalnych o krytycznym skutku.
Atakujący może uzyskać pełną kontrolę nad podatnym urządzeniem, naruszając poufność, integralność oraz dostępność systemu. W najgorszym scenariuszu możliwe jest zdalne wykonanie dowolnego kodu (RCE) lub całkowite wyłączenie usługi.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje o wersjach naprawczych zawarte są w Cisco Security Advisory cisco-sa-sdwan-bufovulns-B5NrSHbj dostępnym pod adresem wskazanym w referencjach.
Cisco IOS XE SD-WAN oraz oprogramowanie Cisco SD-WAN Firmware — szczegółowe wersje wskazane w referencjach producenta (Cisco Security Advisory cisco-sa-sdwan-bufovulns-B5NrSHbj)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCisco Catalyst Sd Wan Manager
APPCiscowszystkie wersjeCisco IOS Xe Sd Wan
OSCiscowszystkie wersjeCisco Sd Wan Firmware
OSCisco18.3.818.4.419.2.119.2.99Cisco Sd Wan Vbond Orchestrator
APPCiscowszystkie wersjeCisco Sd Wan Vsmart Controller Firmware
OSCiscowszystkie wersjeCisco Vedge 1000 Router
HWCiscowszystkie wersjeCisco Vedge 100b Router
HWCiscowszystkie wersjeCisco Vedge 100m Router
HWCiscowszystkie wersjeCisco Vedge 100 Router
HWCiscowszystkie wersjeCisco Vedge 100wm Router
HWCiscowszystkie wersjeCisco Vedge 2000 Router
HWCiscowszystkie wersjeCisco Vedge 5000 Router
HWCiscowszystkie wersjeCisco Vedge Cloud Router
HWCiscowszystkie wersje
Powiązane podatności
Cisco Catalyst SD-WAN — pominięcie uwierzytelnienia z dostępem administracyjnym
Cisco Catalyst SD-WAN — ominięcie uwierzytelnienia peering i przejęcie uprawnień
Pominięcie uwierzytelnienia w API Cisco Catalyst SD-WAN Manager
Cisco Catalyst SD-WAN Manager — Auth Bypass przez SAML API
Cisco SD-WAN vManage REST API — obejście uwierzytelnienia