Wiele krytycznych podatności w interfejsie web przełączników Cisco Catalyst PON Series (ONT) umożliwia nieuwierzytelnionemu, zdalnemu atakującemu przejęcie kontroli nad urządzeniem. Podatności otrzymały maksymalny wynik CVSS 10.0, co oznacza najwyższy możliwy poziom zagrożenia.
▸ Pokaż oryginał (EN)
Multiple vulnerabilities in the web-based management interface of the Cisco Catalyst Passive Optical Network (PON) Series Switches Optical Network Terminal (ONT) could allow an unauthenticated, remote attacker to perform the following actions: Log in with a default credential if the Telnet protocol is enabled Perform command injection Modify the configuration For more information about these vulnerabilities, see the Details section of this advisory.
Atakujący może wykorzystać trzy ścieżki ataku: logowanie z domyślnymi danymi uwierzytelniającymi, gdy aktywny jest protokół Telnet; wykonanie command injection przez interfejs webowy zarządzania; oraz modyfikację konfiguracji urządzenia bez autoryzacji. Wszystkie opisane wektory są dostępne zdalnie przez sieć, bez konieczności posiadania konta ani interakcji ze strony użytkownika.
Atakujący może uzyskać pełny, nieautoryzowany dostęp do urządzenia, wykonywać dowolne polecenia systemowe (command injection) oraz modyfikować konfigurację przełącznika, co może prowadzić do całkowitego przejęcia kontroli nad infrastrukturą sieciową opartą na technologii PON.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jako natychmiastowe obejście należy wyłączyć protokół Telnet na urządzeniach, gdzie nie jest niezbędny, oraz niezwłocznie zmienić domyślne dane uwierzytelniające. Szczegóły dostępne w poradniku Cisco: cisco-sa-catpon-multivulns-CE3DSYGr.
Cisco Catalyst PON Series Switches Optical Network Terminal (ONT): CGP-ONT-1P, CGP-ONT-4P, CGP-ONT-4PVC — wersje wskazane w referencjach producenta
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HCisco Catalyst Pon Switch Cgp Ont 1p
HWCiscowszystkie wersjeCisco Catalyst Pon Switch Cgp Ont 1p Firmware
OSCisco< 1.1.1.14Cisco Catalyst Pon Switch Cgp Ont 4p
HWCiscowszystkie wersjeCisco Catalyst Pon Switch Cgp Ont 4p Firmware
OSCisco< 1.1.3.17Cisco Catalyst Pon Switch Cgp Ont 4pv
HWCiscowszystkie wersjeCisco Catalyst Pon Switch Cgp Ont 4pvc
HWCiscowszystkie wersjeCisco Catalyst Pon Switch Cgp Ont 4pvc Firmware
OSCisco< 1.1.3.17Cisco Catalyst Pon Switch Cgp Ont 4pv Firmware
OSCisco< 1.1.3.17Cisco Catalyst Pon Switch Cgp Ont 4tvcw
HWCiscowszystkie wersjeCisco Catalyst Pon Switch Cgp Ont 4tvcw Firmware
OSCisco< 1.1.3.17
Powiązane podatności
Krytyczne podatności w interfejsie zarządzania Cisco Catalyst PON Switches ONT
Command injection i domyślne dane logowania w Cisco Catalyst PON ONT
Cisco Catalyst SD-WAN — pominięcie uwierzytelnienia z dostępem administracyjnym
RCE przez insecure deserialization w Cisco Secure Firewall Management Center
Cisco Catalyst SD-WAN — ominięcie uwierzytelnienia peering i przejęcie uprawnień