CRITICAL✓ PATCH🇬🇧 English

CVE-2022-20754

RCE i zapis plików jako root w Cisco Expressway / TelePresence VCS

CVSS 9.0v3.1pub. 2022-04-06upd. 2024-11-21

Podatność w interfejsach API i zarządzania webowego urządzeń Cisco Expressway Series oraz Cisco TelePresence Video Communication Server (VCS) umożliwia uwierzytelnionemu atakującemu zdalne wykonanie kodu lub zapis dowolnych plików na systemie operacyjnym urządzenia z uprawnieniami użytkownika root. Wysokie uprawnienia końcowe (root) czynią tę podatność szczególnie niebezpieczną dla środowisk wideokonferencyjnych.

Pokaż oryginał (EN)

Multiple vulnerabilities in the API and web-based management interfaces of Cisco Expressway Series and Cisco TelePresence Video Communication Server (VCS) could allow an authenticated, remote attacker with read/write privileges to the application to write files or execute arbitrary code on the underlying operating system of an affected device as the root user. For more information about these vulnerabilities, see the Details section of this advisory.

🤖 Analiza AI
Jak działa

Atakujący posiadający konto z uprawnieniami do odczytu i zapisu w aplikacji może poprzez interfejs API lub interfejs webowy zarządzania wywołać operacje prowadzące do zapisu plików lub wykonania arbitralnego kodu na bazowym systemie operacyjnym urządzenia. Podatność ma zasięg wykraczający poza samą aplikację (Scope: Changed), co oznacza, że skutki wychodzą poza kontekst samego procesu aplikacyjnego. Exploitacja nie wymaga interakcji użytkownika i może być przeprowadzona zdalnie przez sieć.

Skutki

Atakujący może uzyskać pełną kontrolę nad urządzeniem poprzez wykonanie dowolnego kodu lub zapis plików z uprawnieniami root, co może prowadzić do trwałego przejęcia systemu, kradzieży danych uwierzytelniających oraz wykorzystania urządzenia jako punktu wejścia do dalszego lateral movement w sieci.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje o wersjach zawierających poprawki dostępne są pod adresem: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-expressway-filewrite-87Q5YRk

Kogo dotyczy

Cisco Expressway Series oraz Cisco TelePresence Video Communication Server (VCS) — wersje wskazane w referencjach producenta

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:L
  • Cisco Telepresence Video Communication Server

    APP
    Cisco
    < 14.0.5
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2023-20105CRITICAL9.6PL ✓ten sam produkt

Privilege escalation w Cisco Expressway i TelePresence VCS poprzez zmianę hasła

CVE-2023-20192CRITICAL9.6PL ✓ten sam produkt

Privilege escalation w Cisco Expressway i TelePresence VCS

CVE-2022-20812CRITICAL9.0PL ✓ten sam produkt

Cisco Expressway / TelePresence VCS — path traversal i null byte poisoning w API

CVE-2022-20813CRITICAL9.0PL ✓ten sam produkt

Cisco Expressway/VCS – nadpisywanie plików i null byte poisoning w API

CVE-2022-20755CRITICAL9.0PL ✓ten sam produkt

RCE i zapis plików jako root w Cisco Expressway / TelePresence VCS