Wiele podatności w interfejsie zarządzania webowego przełączników Cisco Catalyst PON Series (ONT) umożliwia nieuwierzytelnionemu, zdalnemu atakującemu przejęcie kontroli nad urządzeniem. Krytyczny poziom CVSS 10.0 oznacza brak jakichkolwiek wymagań wstępnych po stronie atakującego.
▸ Pokaż oryginał (EN)
Multiple vulnerabilities in the web-based management interface of the Cisco Catalyst Passive Optical Network (PON) Series Switches Optical Network Terminal (ONT) could allow an unauthenticated, remote attacker to perform the following actions: Log in with a default credential if the Telnet protocol is enabled Perform command injection Modify the configuration For more information about these vulnerabilities, see the Details section of this advisory.
Podatności obejmują trzy niezależne wektory ataku: logowanie przy użyciu domyślnych poświadczeń gdy włączony jest protokół Telnet (CWE-1188 — niezabezpieczona domyślna konfiguracja), wykonywanie dowolnych poleceń systemowych poprzez command injection (CWE-284 — nieprawidłowa kontrola dostępu), oraz nieautoryzowaną modyfikację konfiguracji urządzenia. Wszystkie te wektory są dostępne zdalnie przez sieć bez konieczności uwierzytelnienia.
Atakujący może przejąć pełną kontrolę nad urządzeniem — uzyskać dostęp do poufnych danych, wykonywać dowolne polecenia systemowe oraz modyfikować konfigurację przełącznika, co może prowadzić do zakłócenia działania sieci lub jej całkowitego przejęcia.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jako doraźne obejście należy wyłączyć protokół Telnet oraz ograniczyć dostęp do interfejsu zarządzania webowego wyłącznie do zaufanych adresów IP. Szczegółowe zalecenia dostępne w poradniku Cisco: cisco-sa-catpon-multivulns-CE3DSYGr.
Cisco Catalyst PON Switch CGP-ONT-1P, CGP-ONT-4P, CGP-ONT-4PVC oraz powiązane oprogramowanie firmware; dokładne wersje wskazane w referencjach producenta
Podatność obejmuje trzy odrębne wektory ataku opisane łącznie w jednym poradniku bezpieczeństwa Cisco. Włączenie protokołu Telnet jest czynnikiem zwiększającym ryzyko — logowanie z domyślnymi poświadczeniami jest możliwe tylko przy aktywnym Telnecie.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HCisco Catalyst Pon Switch Cgp Ont 1p
HWCiscowszystkie wersjeCisco Catalyst Pon Switch Cgp Ont 1p Firmware
OSCisco< 1.1.1.14Cisco Catalyst Pon Switch Cgp Ont 4p
HWCiscowszystkie wersjeCisco Catalyst Pon Switch Cgp Ont 4p Firmware
OSCisco< 1.1.3.17Cisco Catalyst Pon Switch Cgp Ont 4pv
HWCiscowszystkie wersjeCisco Catalyst Pon Switch Cgp Ont 4pvc
HWCiscowszystkie wersjeCisco Catalyst Pon Switch Cgp Ont 4pvc Firmware
OSCisco< 1.1.3.17Cisco Catalyst Pon Switch Cgp Ont 4pv Firmware
OSCisco< 1.1.3.17Cisco Catalyst Pon Switch Cgp Ont 4tvcw
HWCiscowszystkie wersjeCisco Catalyst Pon Switch Cgp Ont 4tvcw Firmware
OSCisco< 1.1.3.17
Powiązane podatności
Krytyczne podatności w interfejsie zarządzania Cisco Catalyst PON ONT
Command injection i domyślne dane logowania w Cisco Catalyst PON ONT
Cisco Catalyst SD-WAN — pominięcie uwierzytelnienia z dostępem administracyjnym
RCE przez insecure deserialization w Cisco Secure Firewall Management Center
Cisco Catalyst SD-WAN — ominięcie uwierzytelnienia peering i przejęcie uprawnień