CRITICAL✓ PATCH🇬🇧 English

CVE-2021-34795

Krytyczne podatności w interfejsie zarządzania Cisco Catalyst PON Switches ONT

CVSS 10.0v3.1pub. 2021-11-04upd. 2024-11-21

Wiele podatności w interfejsie zarządzania webowego przełączników Cisco Catalyst PON Series (ONT) umożliwia nieuwierzytelnionemu, zdalnemu atakującemu przejęcie kontroli nad urządzeniem. Krytyczny poziom CVSS 10.0 oznacza brak jakichkolwiek wymagań wstępnych po stronie atakującego.

Pokaż oryginał (EN)

Multiple vulnerabilities in the web-based management interface of the Cisco Catalyst Passive Optical Network (PON) Series Switches Optical Network Terminal (ONT) could allow an unauthenticated, remote attacker to perform the following actions: Log in with a default credential if the Telnet protocol is enabled Perform command injection Modify the configuration For more information about these vulnerabilities, see the Details section of this advisory.

🤖 Analiza AI
Jak działa

Podatności obejmują trzy niezależne wektory ataku: logowanie przy użyciu domyślnych poświadczeń gdy włączony jest protokół Telnet (CWE-1188 — niezabezpieczona domyślna konfiguracja), wykonywanie dowolnych poleceń systemowych poprzez command injection (CWE-284 — nieprawidłowa kontrola dostępu), oraz nieautoryzowaną modyfikację konfiguracji urządzenia. Wszystkie te wektory są dostępne zdalnie przez sieć bez konieczności uwierzytelnienia.

Skutki

Atakujący może przejąć pełną kontrolę nad urządzeniem — uzyskać dostęp do poufnych danych, wykonywać dowolne polecenia systemowe oraz modyfikować konfigurację przełącznika, co może prowadzić do zakłócenia działania sieci lub jej całkowitego przejęcia.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jako doraźne obejście należy wyłączyć protokół Telnet oraz ograniczyć dostęp do interfejsu zarządzania webowego wyłącznie do zaufanych adresów IP. Szczegółowe zalecenia dostępne w poradniku Cisco: cisco-sa-catpon-multivulns-CE3DSYGr.

Kogo dotyczy

Cisco Catalyst PON Switch CGP-ONT-1P, CGP-ONT-4P, CGP-ONT-4PVC oraz powiązane oprogramowanie firmware; dokładne wersje wskazane w referencjach producenta

Uwagi

Podatność obejmuje trzy odrębne wektory ataku opisane łącznie w jednym poradniku bezpieczeństwa Cisco. Włączenie protokołu Telnet jest czynnikiem zwiększającym ryzyko — logowanie z domyślnymi poświadczeniami jest możliwe tylko przy aktywnym Telnecie.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Cisco Catalyst Pon Switch Cgp Ont 1p

    HW
    Cisco
    wszystkie wersje
  • Cisco Catalyst Pon Switch Cgp Ont 1p Firmware

    OS
    Cisco
    < 1.1.1.14
  • Cisco Catalyst Pon Switch Cgp Ont 4p

    HW
    Cisco
    wszystkie wersje
  • Cisco Catalyst Pon Switch Cgp Ont 4p Firmware

    OS
    Cisco
    < 1.1.3.17
  • Cisco Catalyst Pon Switch Cgp Ont 4pv

    HW
    Cisco
    wszystkie wersje
  • Cisco Catalyst Pon Switch Cgp Ont 4pvc

    HW
    Cisco
    wszystkie wersje
  • Cisco Catalyst Pon Switch Cgp Ont 4pvc Firmware

    OS
    Cisco
    < 1.1.3.17
  • Cisco Catalyst Pon Switch Cgp Ont 4pv Firmware

    OS
    Cisco
    < 1.1.3.17
  • Cisco Catalyst Pon Switch Cgp Ont 4tvcw

    HW
    Cisco
    wszystkie wersje
  • Cisco Catalyst Pon Switch Cgp Ont 4tvcw Firmware

    OS
    Cisco
    < 1.1.3.17
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2021-40112CRITICAL10.0PL ✓ten sam produkt

Krytyczne podatności w interfejsie zarządzania Cisco Catalyst PON ONT

CVE-2021-40113CRITICAL10.0PL ✓ten sam produkt

Command injection i domyślne dane logowania w Cisco Catalyst PON ONT

CVE-2026-20182CRITICAL10.0⚠ KEVPL ✓ten sam vendor

Cisco Catalyst SD-WAN — pominięcie uwierzytelnienia z dostępem administracyjnym

CVE-2026-20131CRITICAL10.0⚠ KEVPL ✓ten sam vendor

RCE przez insecure deserialization w Cisco Secure Firewall Management Center

CVE-2026-20127CRITICAL10.0⚠ KEVPL ✓ten sam vendor

Cisco Catalyst SD-WAN — ominięcie uwierzytelnienia peering i przejęcie uprawnień