CRITICAL✓ PATCH🇬🇧 English

CVE-2021-40112

Krytyczne podatności w interfejsie zarządzania Cisco Catalyst PON ONT

CVSS 10.0v3.1pub. 2021-11-04upd. 2024-11-21

Wiele krytycznych podatności w interfejsie web przełączników Cisco Catalyst PON Series (ONT) umożliwia nieuwierzytelnionemu, zdalnemu atakującemu przejęcie kontroli nad urządzeniem. Podatności otrzymały maksymalny wynik CVSS 10.0, co oznacza najwyższy możliwy poziom zagrożenia.

Pokaż oryginał (EN)

Multiple vulnerabilities in the web-based management interface of the Cisco Catalyst Passive Optical Network (PON) Series Switches Optical Network Terminal (ONT) could allow an unauthenticated, remote attacker to perform the following actions: Log in with a default credential if the Telnet protocol is enabled Perform command injection Modify the configuration For more information about these vulnerabilities, see the Details section of this advisory.

🤖 Analiza AI
Jak działa

Atakujący może wykorzystać trzy ścieżki ataku: logowanie z domyślnymi danymi uwierzytelniającymi, gdy aktywny jest protokół Telnet; wykonanie command injection przez interfejs webowy zarządzania; oraz modyfikację konfiguracji urządzenia bez autoryzacji. Wszystkie opisane wektory są dostępne zdalnie przez sieć, bez konieczności posiadania konta ani interakcji ze strony użytkownika.

Skutki

Atakujący może uzyskać pełny, nieautoryzowany dostęp do urządzenia, wykonywać dowolne polecenia systemowe (command injection) oraz modyfikować konfigurację przełącznika, co może prowadzić do całkowitego przejęcia kontroli nad infrastrukturą sieciową opartą na technologii PON.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jako natychmiastowe obejście należy wyłączyć protokół Telnet na urządzeniach, gdzie nie jest niezbędny, oraz niezwłocznie zmienić domyślne dane uwierzytelniające. Szczegóły dostępne w poradniku Cisco: cisco-sa-catpon-multivulns-CE3DSYGr.

Kogo dotyczy

Cisco Catalyst PON Series Switches Optical Network Terminal (ONT): CGP-ONT-1P, CGP-ONT-4P, CGP-ONT-4PVC — wersje wskazane w referencjach producenta

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Cisco Catalyst Pon Switch Cgp Ont 1p

    HW
    Cisco
    wszystkie wersje
  • Cisco Catalyst Pon Switch Cgp Ont 1p Firmware

    OS
    Cisco
    < 1.1.1.14
  • Cisco Catalyst Pon Switch Cgp Ont 4p

    HW
    Cisco
    wszystkie wersje
  • Cisco Catalyst Pon Switch Cgp Ont 4p Firmware

    OS
    Cisco
    < 1.1.3.17
  • Cisco Catalyst Pon Switch Cgp Ont 4pv

    HW
    Cisco
    wszystkie wersje
  • Cisco Catalyst Pon Switch Cgp Ont 4pvc

    HW
    Cisco
    wszystkie wersje
  • Cisco Catalyst Pon Switch Cgp Ont 4pvc Firmware

    OS
    Cisco
    < 1.1.3.17
  • Cisco Catalyst Pon Switch Cgp Ont 4pv Firmware

    OS
    Cisco
    < 1.1.3.17
  • Cisco Catalyst Pon Switch Cgp Ont 4tvcw

    HW
    Cisco
    wszystkie wersje
  • Cisco Catalyst Pon Switch Cgp Ont 4tvcw Firmware

    OS
    Cisco
    < 1.1.3.17
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2021-34795CRITICAL10.0PL ✓ten sam produkt

Krytyczne podatności w interfejsie zarządzania Cisco Catalyst PON Switches ONT

CVE-2021-40113CRITICAL10.0PL ✓ten sam produkt

Command injection i domyślne dane logowania w Cisco Catalyst PON ONT

CVE-2026-20182CRITICAL10.0⚠ KEVPL ✓ten sam vendor

Cisco Catalyst SD-WAN — pominięcie uwierzytelnienia z dostępem administracyjnym

CVE-2026-20131CRITICAL10.0⚠ KEVPL ✓ten sam vendor

RCE przez insecure deserialization w Cisco Secure Firewall Management Center

CVE-2026-20127CRITICAL10.0⚠ KEVPL ✓ten sam vendor

Cisco Catalyst SD-WAN — ominięcie uwierzytelnienia peering i przejęcie uprawnień