Wiele podatności w interfejsie zarządzania webowego przełączników Cisco Catalyst PON Series (ONT) umożliwia nieuwierzytelnionemu, zdalnemu atakującemu wykonanie command injection, zalogowanie się z użyciem domyślnych danych uwierzytelniających oraz modyfikację konfiguracji urządzenia. Podatność uzyskała maksymalny wynik CVSS 10.0, co czyni ją ekstremalnie krytyczną.
▸ Pokaż oryginał (EN)
Multiple vulnerabilities in the web-based management interface of the Cisco Catalyst Passive Optical Network (PON) Series Switches Optical Network Terminal (ONT) could allow an unauthenticated, remote attacker to perform the following actions: Log in with a default credential if the Telnet protocol is enabled Perform command injection Modify the configuration For more information about these vulnerabilities, see the Details section of this advisory.
Luki dotyczą interfejsu webowego urządzeń Optical Network Terminal (ONT) z serii Cisco Catalyst PON. Atakujący może skorzystać z domyślnych danych logowania (jeśli włączony jest protokół Telnet), a następnie przeprowadzić command injection poprzez interfejs zarządzania, przesyłając spreparowane dane wejściowe, które są wykonywane przez system operacyjny urządzenia bez odpowiedniej walidacji. Wszystkie działania możliwe są bez wcześniejszego uwierzytelnienia i zdalnie przez sieć, bez konieczności interakcji użytkownika.
Atakujący może uzyskać pełną kontrolę nad urządzeniem: wykonywać dowolne polecenia systemowe, modyfikować konfigurację sieci oraz potencjalnie wykorzystać urządzenie jako punkt wejścia do dalszych ataków na infrastrukturę sieciową.
Należy zastosować patche dostępne u producenta zgodnie z referencjami opublikowanymi przez Cisco pod adresem: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-catpon-multivulns-CE3DSYGr. Dodatkowo zaleca się wyłączenie protokołu Telnet na urządzeniach, gdzie nie jest wymagany, oraz niezwłoczną zmianę domyślnych danych uwierzytelniających.
Cisco Catalyst PON Switch CGP-ONT-1P (Firmware), Cisco Catalyst PON Switch CGP-ONT-4P (Firmware), Cisco Catalyst PON Switch CGP-ONT-4PVC (Firmware) — szczegółowe wersje wskazane w referencjach producenta
Podatność obejmuje zbiór wielu luk (multiple vulnerabilities) opisanych łącznie w jednym komunikacie bezpieczeństwa Cisco. Jedną z nich jest możliwość logowania z domyślnymi danymi uwierzytelniającymi wyłącznie wtedy, gdy na urządzeniu włączony jest protokół Telnet.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HCisco Catalyst Pon Switch Cgp Ont 1p
HWCiscowszystkie wersjeCisco Catalyst Pon Switch Cgp Ont 1p Firmware
OSCisco< 1.1.1.14Cisco Catalyst Pon Switch Cgp Ont 4p
HWCiscowszystkie wersjeCisco Catalyst Pon Switch Cgp Ont 4p Firmware
OSCisco< 1.1.3.17Cisco Catalyst Pon Switch Cgp Ont 4pv
HWCiscowszystkie wersjeCisco Catalyst Pon Switch Cgp Ont 4pvc
HWCiscowszystkie wersjeCisco Catalyst Pon Switch Cgp Ont 4pvc Firmware
OSCisco< 1.1.3.17Cisco Catalyst Pon Switch Cgp Ont 4pv Firmware
OSCisco< 1.1.3.17Cisco Catalyst Pon Switch Cgp Ont 4tvcw
HWCiscowszystkie wersjeCisco Catalyst Pon Switch Cgp Ont 4tvcw Firmware
OSCisco< 1.1.3.17
Powiązane podatności
Krytyczne podatności w interfejsie zarządzania Cisco Catalyst PON Switches ONT
Krytyczne podatności w interfejsie zarządzania Cisco Catalyst PON ONT
Cisco Catalyst SD-WAN — pominięcie uwierzytelnienia z dostępem administracyjnym
RCE przez insecure deserialization w Cisco Secure Firewall Management Center
Cisco Catalyst SD-WAN — ominięcie uwierzytelnienia peering i przejęcie uprawnień