Oprogramowanie Cisco SD-WAN vManage zawiera wiele krytycznych podatności umożliwiających nieuwierzytelnionemu zdalnemu atakującemu wykonanie dowolnego kodu lub uzyskanie dostępu do poufnych danych. Zagrożenie jest poważne ze względu na brak wymogu uwierzytelnienia oraz sieciowy wektor ataku.
▸ Pokaż oryginał (EN)
Multiple vulnerabilities in Cisco SD-WAN vManage Software could allow an unauthenticated, remote attacker to execute arbitrary code or gain access to sensitive information, or allow an authenticated, local attacker to gain escalated privileges or gain unauthorized access to the application. For more information about these vulnerabilities, see the Details section of this advisory.
Podatności wynikają z nieprawidłowej walidacji danych wejściowych (CWE-20) oraz błędów w mechanizmach uwierzytelniania (CWE-287). Zdalny, nieuwierzytelniony atakujący może wykorzystać luki do wykonania dowolnego kodu lub uzyskania dostępu do wrażliwych informacji bez konieczności posiadania jakichkolwiek uprawnień. Lokalny, uwierzytelniony atakujący może natomiast eskalować swoje uprawnienia lub uzyskać nieautoryzowany dostęp do aplikacji.
Atakujący może uzyskać pełną kontrolę nad systemem poprzez zdalne wykonanie dowolnego kodu (RCE), uzyskać dostęp do poufnych informacji lub — w przypadku ataku lokalnego — eskalować uprawnienia i przejąć nieautoryzowaną kontrolę nad aplikacją.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje o podatnych i naprawionych wersjach dostępne są w oficjalnym biuletynie Cisco: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sd-wan-vmanage-4TbynnhZ
Cisco SD-WAN vManage Software (Cisco Catalyst SD-WAN Manager); szczegółowe wersje wskazane w referencjach producenta
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCisco Catalyst Sd Wan Manager
APPCisco20.4 – 20.4.1 (bez)20.5 – 20.5.1 (bez)Cisco Sd Wan Vmanage
APPCisco< 20.3.3
Powiązane podatności
Cisco Catalyst SD-WAN — pominięcie uwierzytelnienia z dostępem administracyjnym
Cisco Catalyst SD-WAN — ominięcie uwierzytelnienia peering i przejęcie uprawnień
Pominięcie uwierzytelnienia w API Cisco Catalyst SD-WAN Manager
Cisco Catalyst SD-WAN Manager — Auth Bypass przez SAML API
Cisco SD-WAN vManage REST API — obejście uwierzytelnienia