CRITICAL✓ PATCH🇬🇧 English

CVE-2022-20695

Cisco WLC — pominięcie uwierzytelnienia przez management interface

CVSS 10.0v3.1pub. 2022-04-15upd. 2024-11-21

Podatność w oprogramowaniu Cisco Wireless LAN Controller (WLC) umożliwia nieuwierzytelnionemu, zdalnemu atakującemu ominięcie mechanizmów uwierzytelnienia i zalogowanie się do urządzenia przez interfejs zarządzania. Krytyczny poziom CVSS 10.0 oznacza pełne ryzyko przejęcia kontroli nad urządzeniem bez znajomości prawidłowych poświadczeń.

Pokaż oryginał (EN)

A vulnerability in the authentication functionality of Cisco Wireless LAN Controller (WLC) Software could allow an unauthenticated, remote attacker to bypass authentication controls and log in to the device through the management interface This vulnerability is due to the improper implementation of the password validation algorithm. An attacker could exploit this vulnerability by logging in to an affected device with crafted credentials. A successful exploit could allow the attacker to bypass authentication and log in to the device as an administrator. The attacker could obtain privileges that are the same level as an administrative user but it depends on the crafted credentials. Note: This vulnerability exists because of a non-default device configuration that must be present for it to be exploitable. For details about the vulnerable configuration, see the Vulnerable Products section of this advisory.

🤖 Analiza AI
Jak działa

Błąd wynika z nieprawidłowej implementacji algorytmu walidacji hasła (CWE-303, CWE-287). Atakujący wysyła spreparowane poświadczenia do interfejsu zarządzania, które są niepoprawnie akceptowane przez wadliwy mechanizm weryfikacji. W wyniku tego możliwe jest zalogowanie się bez znajomości prawdziwego hasła i uzyskanie uprawnień administracyjnych. Podatność jest możliwa do wykorzystania wyłącznie przy określonej, niestandardowej konfiguracji urządzenia — nie dotyczy konfiguracji domyślnej.

Skutki

Atakujący może uzyskać pełen dostęp administracyjny do urządzenia, co pozwala na modyfikację konfiguracji sieci bezprzewodowej, przechwytywanie ruchu sieciowego oraz dalsze działania w infrastrukturze. Poziom uzyskanych uprawnień zależy od użytych spreparowanych poświadczeń, lecz może sięgać pełnych uprawnień administratora.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami opublikowanymi w poradniku Cisco (cisco-sa-wlc-auth-bypass-JRNhV4fF). Dodatkowo zaleca się weryfikację konfiguracji urządzeń pod kątem obecności podatnej, niestandardowej konfiguracji i jej eliminację zgodnie ze wskazówkami producenta.

Kogo dotyczy

Cisco Wireless LAN Controller Software w wersjach 8.10.151.0 oraz 8.10.162.0, a także produkty: Cisco Virtual Wireless Controller, Cisco 3504 Wireless Controller, Cisco 5520 Wireless Controller — wyłącznie przy określonej niestandardowej konfiguracji opisanej w poradniku producenta

Uwagi

Podatność jest exploitowalna wyłącznie przy niestandardowej konfiguracji urządzenia (non-default configuration) — urządzenia z konfiguracja domyślną nie są narażone. Szczegóły dotyczące podatnej konfiguracji producent opisał w sekcji 'Vulnerable Products' oficjalnego poradnika.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Cisco 3504 Wireless Controller

    HW
    Cisco
    wszystkie wersje
  • Cisco 5520 Wireless Controller

    HW
    Cisco
    wszystkie wersje
  • Cisco 8540 Wireless Controller

    HW
    Cisco
    wszystkie wersje
  • Cisco Aironet 1540

    HW
    Cisco
    wszystkie wersje
  • Cisco Aironet 1542d

    HW
    Cisco
    wszystkie wersje
  • Cisco Aironet 1542i

    HW
    Cisco
    wszystkie wersje
  • Cisco Aironet 1560

    HW
    Cisco
    wszystkie wersje
  • Cisco Aironet 1562d

    HW
    Cisco
    wszystkie wersje
  • Cisco Aironet 1562e

    HW
    Cisco
    wszystkie wersje
  • Cisco Aironet 1562i

    HW
    Cisco
    wszystkie wersje
  • Cisco Aironet 1815

    HW
    Cisco
    wszystkie wersje
  • Cisco Aironet 1815i

    HW
    Cisco
    wszystkie wersje
  • Cisco Aironet 1815m

    HW
    Cisco
    wszystkie wersje
  • Cisco Aironet 1815t

    HW
    Cisco
    wszystkie wersje
  • Cisco Aironet 1815w

    HW
    Cisco
    wszystkie wersje
  • Cisco Aironet 1830

    HW
    Cisco
    wszystkie wersje
  • Cisco Aironet 1830e

    HW
    Cisco
    wszystkie wersje
  • Cisco Aironet 1830i

    HW
    Cisco
    wszystkie wersje
  • Cisco Aironet 1832

    HW
    Cisco
    wszystkie wersje
  • Cisco Aironet 1850

    HW
    Cisco
    wszystkie wersje
  • Cisco Aironet 1850e

    HW
    Cisco
    wszystkie wersje
  • Cisco Aironet 1850i

    HW
    Cisco
    wszystkie wersje
  • Cisco Aironet 1852

    HW
    Cisco
    wszystkie wersje
  • Cisco Aironet 2800

    HW
    Cisco
    wszystkie wersje
  • Cisco Aironet 2800e

    HW
    Cisco
    wszystkie wersje
  • Cisco Aironet 2800i

    HW
    Cisco
    wszystkie wersje
  • Cisco Aironet 3800

    HW
    Cisco
    wszystkie wersje
  • Cisco Aironet 3800e

    HW
    Cisco
    wszystkie wersje
  • Cisco Aironet 3800i

    HW
    Cisco
    wszystkie wersje
  • Cisco Aironet 3800p

    HW
    Cisco
    wszystkie wersje
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2019-15260CRITICAL9.8PL ✓ten sam produkt

Cisco Aironet AP — nieautoryzowany dostęp z podwyższonymi uprawnieniami

CVE-2017-3831CRITICAL9.8PL ✓ten sam produkt

Cisco Mobility Express 1800 — pominięcie uwierzytelnienia w interfejsie web

CVE-2022-20769HIGH7.4ten sam produkt

A vulnerability in the authentication functionality of Cisco Wireless LAN Controller (WLC) AireOS Software cou...

CVE-2021-34740HIGH7.4ten sam produkt

A vulnerability in the WLAN Control Protocol (WCP) implementation for Cisco Aironet Access Point (AP) software...

CVE-2021-1419HIGH7.8ten sam produkt

A vulnerability in the SSH management feature of multiple Cisco Access Points (APs) platforms could allow a lo...