Podatność buffer overflow w procesie vDaemon oprogramowania Cisco IOS XE SD-WAN umożliwia nieuwierzytelnionemu, zdalnemu atakującemu wykonanie dowolnych poleceń z uprawnieniami root lub wywołanie restartu urządzenia. Ocena CVSS 9.8 (CRITICAL) odzwierciedla brak wymagań co do uwierzytelnienia i pełny zakres potencjalnych skutków.
▸ Pokaż oryginał (EN)
A vulnerability in the vDaemon process in Cisco IOS XE SD-WAN Software could allow an unauthenticated, remote attacker to cause a buffer overflow on an affected device. This vulnerability is due to insufficient bounds checking when an affected device processes traffic. An attacker could exploit this vulnerability by sending crafted traffic to the device. A successful exploit could allow the attacker to cause a buffer overflow and possibly execute arbitrary commands with root-level privileges, or cause the device to reload, which could result in a denial of service condition.
Podatność wynika z niewystarczającej weryfikacji granic (insufficient bounds checking) podczas przetwarzania ruchu sieciowego przez proces vDaemon na urządzeniu. Atakujący wysyła specjalnie spreparowany ruch sieciowy do podatnego urządzenia, co prowadzi do przepełnienia bufora (buffer overflow) w pamięci procesu. W wyniku udanego exploit możliwe jest wykonanie dowolnego kodu z uprawnieniami root lub wymuszenie ponownego załadowania systemu operacyjnego urządzenia.
Atakujący może uzyskać pełną kontrolę nad urządzeniem poprzez wykonanie dowolnych poleceń z uprawnieniami root (RCE) lub spowodować niedostępność urządzenia (DoS) poprzez jego wymuszony restart.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje o naprawionych wersjach oprogramowania dostępne są w Cisco Security Advisory: cisco-sa-iosxesdwan-rbuffover-vE2OB6tp pod adresem https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-iosxesdwan-rbuffover-vE2OB6tp
Cisco IOS XE SD-WAN Software na urządzeniach: Cisco 1000 Integrated Services Router, Cisco 1100-4G/6G Integrated Services Router, Cisco 1100-4P Integrated Services Router, Cisco 1100-8P Integrated Services Router; dokładne wersje oprogramowania wskazane w referencjach producenta.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCisco 1000 Integrated Services Router
HWCiscowszystkie wersjeCisco 1100 4g\/6g Integrated Services Router
HWCiscowszystkie wersjeCisco 1100 4p Integrated Services Router
HWCiscowszystkie wersjeCisco 1100 8p Integrated Services Router
HWCiscowszystkie wersjeCisco 1100 Integrated Services Router
HWCiscowszystkie wersjeCisco 1101 4p Integrated Services Router
HWCiscowszystkie wersjeCisco 1101 Integrated Services Router
HWCiscowszystkie wersjeCisco 1109 2p Integrated Services Router
HWCiscowszystkie wersjeCisco 1109 4p Integrated Services Router
HWCiscowszystkie wersjeCisco 1109 Integrated Services Router
HWCiscowszystkie wersjeCisco 1111x 8p Integrated Services Router
HWCiscowszystkie wersjeCisco 1111x Integrated Services Router
HWCiscowszystkie wersjeCisco 111x Integrated Services Router
HWCiscowszystkie wersjeCisco 1120 Integrated Services Router
HWCiscowszystkie wersjeCisco 1160 Integrated Services Router
HWCiscowszystkie wersjeCisco 4000 Integrated Services Router
HWCiscowszystkie wersjeCisco 4221 Integrated Services Router
HWCiscowszystkie wersjeCisco 422 Integrated Services Router
HWCiscowszystkie wersjeCisco 4321 Integrated Services Router
HWCiscowszystkie wersjeCisco 4331 Integrated Services Router
HWCiscowszystkie wersjeCisco 4351 Integrated Services Router
HWCiscowszystkie wersjeCisco 4431 Integrated Services Router
HWCiscowszystkie wersjeCisco 4451 Integrated Services Router
HWCiscowszystkie wersjeCisco 4451 X Integrated Services Router
HWCiscowszystkie wersjeCisco 4461 Integrated Services Router
HWCiscowszystkie wersjeCisco Asr 1000
HWCiscowszystkie wersjeCisco Asr 1000 Esp100
HWCiscowszystkie wersjeCisco Asr 1000 Series
HWCiscowszystkie wersjeCisco Asr 1000 Series Route Processor \(rp2\)
HWCiscowszystkie wersjeCisco Asr 1000 Series Route Processor \(rp3\)
HWCiscowszystkie wersje
Powiązane podatności
Buffer overflow w DHCP relay Cisco IOS — RCE bez uwierzytelnienia
Krytyczne podatności buffer overflow w Cisco SD-WAN umożliwiające RCE
Zdalne wykonanie kodu w Cisco SD-WAN — krytyczne podatności
Buffer overflow w Cisco SD-WAN — zdalne wykonanie kodu jako root
Cisco IOS XE REST API — pominięcie uwierzytelnienia w kontenerze wirtualnym