CRITICAL✓ PATCH🇬🇧 English

CVE-2021-34727

Buffer overflow w procesie vDaemon Cisco IOS XE SD-WAN — RCE z uprawnieniami root

CVSS 9.8v3.1pub. 2021-09-23upd. 2024-11-21

Podatność buffer overflow w procesie vDaemon oprogramowania Cisco IOS XE SD-WAN umożliwia nieuwierzytelnionemu, zdalnemu atakującemu wykonanie dowolnych poleceń z uprawnieniami root lub wywołanie restartu urządzenia. Ocena CVSS 9.8 (CRITICAL) odzwierciedla brak wymagań co do uwierzytelnienia i pełny zakres potencjalnych skutków.

Pokaż oryginał (EN)

A vulnerability in the vDaemon process in Cisco IOS XE SD-WAN Software could allow an unauthenticated, remote attacker to cause a buffer overflow on an affected device. This vulnerability is due to insufficient bounds checking when an affected device processes traffic. An attacker could exploit this vulnerability by sending crafted traffic to the device. A successful exploit could allow the attacker to cause a buffer overflow and possibly execute arbitrary commands with root-level privileges, or cause the device to reload, which could result in a denial of service condition.

🤖 Analiza AI
Jak działa

Podatność wynika z niewystarczającej weryfikacji granic (insufficient bounds checking) podczas przetwarzania ruchu sieciowego przez proces vDaemon na urządzeniu. Atakujący wysyła specjalnie spreparowany ruch sieciowy do podatnego urządzenia, co prowadzi do przepełnienia bufora (buffer overflow) w pamięci procesu. W wyniku udanego exploit możliwe jest wykonanie dowolnego kodu z uprawnieniami root lub wymuszenie ponownego załadowania systemu operacyjnego urządzenia.

Skutki

Atakujący może uzyskać pełną kontrolę nad urządzeniem poprzez wykonanie dowolnych poleceń z uprawnieniami root (RCE) lub spowodować niedostępność urządzenia (DoS) poprzez jego wymuszony restart.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje o naprawionych wersjach oprogramowania dostępne są w Cisco Security Advisory: cisco-sa-iosxesdwan-rbuffover-vE2OB6tp pod adresem https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-iosxesdwan-rbuffover-vE2OB6tp

Kogo dotyczy

Cisco IOS XE SD-WAN Software na urządzeniach: Cisco 1000 Integrated Services Router, Cisco 1100-4G/6G Integrated Services Router, Cisco 1100-4P Integrated Services Router, Cisco 1100-8P Integrated Services Router; dokładne wersje oprogramowania wskazane w referencjach producenta.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Cisco 1000 Integrated Services Router

    HW
    Cisco
    wszystkie wersje
  • Cisco 1100 4g\/6g Integrated Services Router

    HW
    Cisco
    wszystkie wersje
  • Cisco 1100 4p Integrated Services Router

    HW
    Cisco
    wszystkie wersje
  • Cisco 1100 8p Integrated Services Router

    HW
    Cisco
    wszystkie wersje
  • Cisco 1100 Integrated Services Router

    HW
    Cisco
    wszystkie wersje
  • Cisco 1101 4p Integrated Services Router

    HW
    Cisco
    wszystkie wersje
  • Cisco 1101 Integrated Services Router

    HW
    Cisco
    wszystkie wersje
  • Cisco 1109 2p Integrated Services Router

    HW
    Cisco
    wszystkie wersje
  • Cisco 1109 4p Integrated Services Router

    HW
    Cisco
    wszystkie wersje
  • Cisco 1109 Integrated Services Router

    HW
    Cisco
    wszystkie wersje
  • Cisco 1111x 8p Integrated Services Router

    HW
    Cisco
    wszystkie wersje
  • Cisco 1111x Integrated Services Router

    HW
    Cisco
    wszystkie wersje
  • Cisco 111x Integrated Services Router

    HW
    Cisco
    wszystkie wersje
  • Cisco 1120 Integrated Services Router

    HW
    Cisco
    wszystkie wersje
  • Cisco 1160 Integrated Services Router

    HW
    Cisco
    wszystkie wersje
  • Cisco 4000 Integrated Services Router

    HW
    Cisco
    wszystkie wersje
  • Cisco 4221 Integrated Services Router

    HW
    Cisco
    wszystkie wersje
  • Cisco 422 Integrated Services Router

    HW
    Cisco
    wszystkie wersje
  • Cisco 4321 Integrated Services Router

    HW
    Cisco
    wszystkie wersje
  • Cisco 4331 Integrated Services Router

    HW
    Cisco
    wszystkie wersje
  • Cisco 4351 Integrated Services Router

    HW
    Cisco
    wszystkie wersje
  • Cisco 4431 Integrated Services Router

    HW
    Cisco
    wszystkie wersje
  • Cisco 4451 Integrated Services Router

    HW
    Cisco
    wszystkie wersje
  • Cisco 4451 X Integrated Services Router

    HW
    Cisco
    wszystkie wersje
  • Cisco 4461 Integrated Services Router

    HW
    Cisco
    wszystkie wersje
  • Cisco Asr 1000

    HW
    Cisco
    wszystkie wersje
  • Cisco Asr 1000 Esp100

    HW
    Cisco
    wszystkie wersje
  • Cisco Asr 1000 Series

    HW
    Cisco
    wszystkie wersje
  • Cisco Asr 1000 Series Route Processor \(rp2\)

    HW
    Cisco
    wszystkie wersje
  • Cisco Asr 1000 Series Route Processor \(rp3\)

    HW
    Cisco
    wszystkie wersje
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
DoSMemory
CWE
Referencje

Powiązane podatności

CVE-2017-12240CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Buffer overflow w DHCP relay Cisco IOS — RCE bez uwierzytelnienia

CVE-2021-1300CRITICAL9.8PL ✓ten sam produkt

Krytyczne podatności buffer overflow w Cisco SD-WAN umożliwiające RCE

CVE-2021-1301CRITICAL9.8PL ✓ten sam produkt

Zdalne wykonanie kodu w Cisco SD-WAN — krytyczne podatności

CVE-2020-3375CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w Cisco SD-WAN — zdalne wykonanie kodu jako root

CVE-2019-12643CRITICAL10.0PL ✓ten sam produkt

Cisco IOS XE REST API — pominięcie uwierzytelnienia w kontenerze wirtualnym