Podatność w oprogramowaniu Cisco Wireless LAN Controller (WLC) umożliwia nieuwierzytelnionemu, zdalnemu atakującemu ominięcie mechanizmów uwierzytelnienia i zalogowanie się do urządzenia przez interfejs zarządzania. Krytyczny poziom CVSS 10.0 oznacza pełne ryzyko przejęcia kontroli nad urządzeniem bez znajomości prawidłowych poświadczeń.
▸ Pokaż oryginał (EN)
A vulnerability in the authentication functionality of Cisco Wireless LAN Controller (WLC) Software could allow an unauthenticated, remote attacker to bypass authentication controls and log in to the device through the management interface This vulnerability is due to the improper implementation of the password validation algorithm. An attacker could exploit this vulnerability by logging in to an affected device with crafted credentials. A successful exploit could allow the attacker to bypass authentication and log in to the device as an administrator. The attacker could obtain privileges that are the same level as an administrative user but it depends on the crafted credentials. Note: This vulnerability exists because of a non-default device configuration that must be present for it to be exploitable. For details about the vulnerable configuration, see the Vulnerable Products section of this advisory.
Błąd wynika z nieprawidłowej implementacji algorytmu walidacji hasła (CWE-303, CWE-287). Atakujący wysyła spreparowane poświadczenia do interfejsu zarządzania, które są niepoprawnie akceptowane przez wadliwy mechanizm weryfikacji. W wyniku tego możliwe jest zalogowanie się bez znajomości prawdziwego hasła i uzyskanie uprawnień administracyjnych. Podatność jest możliwa do wykorzystania wyłącznie przy określonej, niestandardowej konfiguracji urządzenia — nie dotyczy konfiguracji domyślnej.
Atakujący może uzyskać pełen dostęp administracyjny do urządzenia, co pozwala na modyfikację konfiguracji sieci bezprzewodowej, przechwytywanie ruchu sieciowego oraz dalsze działania w infrastrukturze. Poziom uzyskanych uprawnień zależy od użytych spreparowanych poświadczeń, lecz może sięgać pełnych uprawnień administratora.
Należy zastosować patche dostępne u producenta zgodnie z referencjami opublikowanymi w poradniku Cisco (cisco-sa-wlc-auth-bypass-JRNhV4fF). Dodatkowo zaleca się weryfikację konfiguracji urządzeń pod kątem obecności podatnej, niestandardowej konfiguracji i jej eliminację zgodnie ze wskazówkami producenta.
Cisco Wireless LAN Controller Software w wersjach 8.10.151.0 oraz 8.10.162.0, a także produkty: Cisco Virtual Wireless Controller, Cisco 3504 Wireless Controller, Cisco 5520 Wireless Controller — wyłącznie przy określonej niestandardowej konfiguracji opisanej w poradniku producenta
Podatność jest exploitowalna wyłącznie przy niestandardowej konfiguracji urządzenia (non-default configuration) — urządzenia z konfiguracja domyślną nie są narażone. Szczegóły dotyczące podatnej konfiguracji producent opisał w sekcji 'Vulnerable Products' oficjalnego poradnika.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HCisco 3504 Wireless Controller
HWCiscowszystkie wersjeCisco 5520 Wireless Controller
HWCiscowszystkie wersjeCisco 8540 Wireless Controller
HWCiscowszystkie wersjeCisco Aironet 1540
HWCiscowszystkie wersjeCisco Aironet 1542d
HWCiscowszystkie wersjeCisco Aironet 1542i
HWCiscowszystkie wersjeCisco Aironet 1560
HWCiscowszystkie wersjeCisco Aironet 1562d
HWCiscowszystkie wersjeCisco Aironet 1562e
HWCiscowszystkie wersjeCisco Aironet 1562i
HWCiscowszystkie wersjeCisco Aironet 1815
HWCiscowszystkie wersjeCisco Aironet 1815i
HWCiscowszystkie wersjeCisco Aironet 1815m
HWCiscowszystkie wersjeCisco Aironet 1815t
HWCiscowszystkie wersjeCisco Aironet 1815w
HWCiscowszystkie wersjeCisco Aironet 1830
HWCiscowszystkie wersjeCisco Aironet 1830e
HWCiscowszystkie wersjeCisco Aironet 1830i
HWCiscowszystkie wersjeCisco Aironet 1832
HWCiscowszystkie wersjeCisco Aironet 1850
HWCiscowszystkie wersjeCisco Aironet 1850e
HWCiscowszystkie wersjeCisco Aironet 1850i
HWCiscowszystkie wersjeCisco Aironet 1852
HWCiscowszystkie wersjeCisco Aironet 2800
HWCiscowszystkie wersjeCisco Aironet 2800e
HWCiscowszystkie wersjeCisco Aironet 2800i
HWCiscowszystkie wersjeCisco Aironet 3800
HWCiscowszystkie wersjeCisco Aironet 3800e
HWCiscowszystkie wersjeCisco Aironet 3800i
HWCiscowszystkie wersjeCisco Aironet 3800p
HWCiscowszystkie wersje
Powiązane podatności
Cisco Aironet AP — nieautoryzowany dostęp z podwyższonymi uprawnieniami
Cisco Mobility Express 1800 — pominięcie uwierzytelnienia w interfejsie web
A vulnerability in the authentication functionality of Cisco Wireless LAN Controller (WLC) AireOS Software cou...
A vulnerability in the WLAN Control Protocol (WCP) implementation for Cisco Aironet Access Point (AP) software...
A vulnerability in the SSH management feature of multiple Cisco Access Points (APs) platforms could allow a lo...