Oprogramowanie Cisco SD-WAN vManage zawiera wiele podatności umożliwiających nieuwierzytelnionemu atakującemu zdalne wykonanie kodu lub uzyskanie dostępu do wrażliwych danych. Dodatkowo uwierzytelniony lokalny atakujący może uzyskać podwyższone uprawnienia lub nieautoryzowany dostęp do aplikacji.
▸ Pokaż oryginał (EN)
Multiple vulnerabilities in Cisco SD-WAN vManage Software could allow an unauthenticated, remote attacker to execute arbitrary code or gain access to sensitive information, or allow an authenticated, local attacker to gain escalated privileges or gain unauthorized access to the application. For more information about these vulnerabilities, see the Details section of this advisory.
Podatności wynikają z nieprawidłowej walidacji danych wejściowych (CWE-20) oraz braku weryfikacji uprawnień przed wykonaniem określonych operacji (CWE-862). Zdalny atakujący bez uwierzytelnienia może wysyłać spreparowane żądania do aplikacji vManage i doprowadzić do wykonania arbitralnego kodu. Lokalny uwierzytelniony użytkownik może natomiast wykorzystać brakujące kontrole autoryzacji do uzyskania podwyższonych uprawnień lub dostępu do zasobów wykraczających poza nadane mu uprawnienia.
Atakujący zdalny może przejąć pełną kontrolę nad systemem poprzez RCE lub uzyskać dostęp do poufnych informacji. Lokalny atakujący może dokonać privilege escalation i uzyskać nieautoryzowany dostęp do wrażliwych funkcji aplikacji.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje o poprawionych wersjach dostępne są w poradniku Cisco Security Advisory cisco-sa-sd-wan-vmanage-4TbynnhZ
Cisco SD-WAN vManage (Cisco Catalyst SD-WAN Manager) — wersje wskazane w referencjach producenta
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCisco Catalyst Sd Wan Manager
APPCisco20.4 – 20.4.1 (bez)20.5 – 20.5.1 (bez)Cisco Sd Wan Vmanage
APPCisco< 20.3.3
Powiązane podatności
Cisco Catalyst SD-WAN — pominięcie uwierzytelnienia z dostępem administracyjnym
Cisco Catalyst SD-WAN — ominięcie uwierzytelnienia peering i przejęcie uprawnień
Pominięcie uwierzytelnienia w API Cisco Catalyst SD-WAN Manager
Cisco Catalyst SD-WAN Manager — Auth Bypass przez SAML API
Cisco SD-WAN vManage REST API — obejście uwierzytelnienia