CRITICAL✓ PATCH🇬🇧 English

CVE-2021-40113

Command injection i domyślne dane logowania w Cisco Catalyst PON ONT

CVSS 10.0v3.1pub. 2021-11-04upd. 2024-11-21

Wiele podatności w interfejsie zarządzania webowego przełączników Cisco Catalyst PON Series (ONT) umożliwia nieuwierzytelnionemu, zdalnemu atakującemu wykonanie command injection, zalogowanie się z użyciem domyślnych danych uwierzytelniających oraz modyfikację konfiguracji urządzenia. Podatność uzyskała maksymalny wynik CVSS 10.0, co czyni ją ekstremalnie krytyczną.

Pokaż oryginał (EN)

Multiple vulnerabilities in the web-based management interface of the Cisco Catalyst Passive Optical Network (PON) Series Switches Optical Network Terminal (ONT) could allow an unauthenticated, remote attacker to perform the following actions: Log in with a default credential if the Telnet protocol is enabled Perform command injection Modify the configuration For more information about these vulnerabilities, see the Details section of this advisory.

🤖 Analiza AI
Jak działa

Luki dotyczą interfejsu webowego urządzeń Optical Network Terminal (ONT) z serii Cisco Catalyst PON. Atakujący może skorzystać z domyślnych danych logowania (jeśli włączony jest protokół Telnet), a następnie przeprowadzić command injection poprzez interfejs zarządzania, przesyłając spreparowane dane wejściowe, które są wykonywane przez system operacyjny urządzenia bez odpowiedniej walidacji. Wszystkie działania możliwe są bez wcześniejszego uwierzytelnienia i zdalnie przez sieć, bez konieczności interakcji użytkownika.

Skutki

Atakujący może uzyskać pełną kontrolę nad urządzeniem: wykonywać dowolne polecenia systemowe, modyfikować konfigurację sieci oraz potencjalnie wykorzystać urządzenie jako punkt wejścia do dalszych ataków na infrastrukturę sieciową.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami opublikowanymi przez Cisco pod adresem: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-catpon-multivulns-CE3DSYGr. Dodatkowo zaleca się wyłączenie protokołu Telnet na urządzeniach, gdzie nie jest wymagany, oraz niezwłoczną zmianę domyślnych danych uwierzytelniających.

Kogo dotyczy

Cisco Catalyst PON Switch CGP-ONT-1P (Firmware), Cisco Catalyst PON Switch CGP-ONT-4P (Firmware), Cisco Catalyst PON Switch CGP-ONT-4PVC (Firmware) — szczegółowe wersje wskazane w referencjach producenta

Uwagi

Podatność obejmuje zbiór wielu luk (multiple vulnerabilities) opisanych łącznie w jednym komunikacie bezpieczeństwa Cisco. Jedną z nich jest możliwość logowania z domyślnymi danymi uwierzytelniającymi wyłącznie wtedy, gdy na urządzeniu włączony jest protokół Telnet.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Cisco Catalyst Pon Switch Cgp Ont 1p

    HW
    Cisco
    wszystkie wersje
  • Cisco Catalyst Pon Switch Cgp Ont 1p Firmware

    OS
    Cisco
    < 1.1.1.14
  • Cisco Catalyst Pon Switch Cgp Ont 4p

    HW
    Cisco
    wszystkie wersje
  • Cisco Catalyst Pon Switch Cgp Ont 4p Firmware

    OS
    Cisco
    < 1.1.3.17
  • Cisco Catalyst Pon Switch Cgp Ont 4pv

    HW
    Cisco
    wszystkie wersje
  • Cisco Catalyst Pon Switch Cgp Ont 4pvc

    HW
    Cisco
    wszystkie wersje
  • Cisco Catalyst Pon Switch Cgp Ont 4pvc Firmware

    OS
    Cisco
    < 1.1.3.17
  • Cisco Catalyst Pon Switch Cgp Ont 4pv Firmware

    OS
    Cisco
    < 1.1.3.17
  • Cisco Catalyst Pon Switch Cgp Ont 4tvcw

    HW
    Cisco
    wszystkie wersje
  • Cisco Catalyst Pon Switch Cgp Ont 4tvcw Firmware

    OS
    Cisco
    < 1.1.3.17
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
Command Injection
CWE
Referencje

Powiązane podatności

CVE-2021-34795CRITICAL10.0PL ✓ten sam produkt

Krytyczne podatności w interfejsie zarządzania Cisco Catalyst PON Switches ONT

CVE-2021-40112CRITICAL10.0PL ✓ten sam produkt

Krytyczne podatności w interfejsie zarządzania Cisco Catalyst PON ONT

CVE-2026-20182CRITICAL10.0⚠ KEVPL ✓ten sam vendor

Cisco Catalyst SD-WAN — pominięcie uwierzytelnienia z dostępem administracyjnym

CVE-2026-20131CRITICAL10.0⚠ KEVPL ✓ten sam vendor

RCE przez insecure deserialization w Cisco Secure Firewall Management Center

CVE-2026-20127CRITICAL10.0⚠ KEVPL ✓ten sam vendor

Cisco Catalyst SD-WAN — ominięcie uwierzytelnienia peering i przejęcie uprawnień