Podatność w interfejsach API i zarządzania webowego urządzeń Cisco Expressway Series oraz Cisco TelePresence Video Communication Server (VCS) umożliwia uwierzytelnionemu atakującemu zdalne wykonanie kodu lub zapis dowolnych plików na systemie operacyjnym urządzenia z uprawnieniami użytkownika root. Wysokie uprawnienia końcowe (root) czynią tę podatność szczególnie niebezpieczną dla środowisk wideokonferencyjnych.
▸ Pokaż oryginał (EN)
Multiple vulnerabilities in the API and web-based management interfaces of Cisco Expressway Series and Cisco TelePresence Video Communication Server (VCS) could allow an authenticated, remote attacker with read/write privileges to the application to write files or execute arbitrary code on the underlying operating system of an affected device as the root user. For more information about these vulnerabilities, see the Details section of this advisory.
Atakujący posiadający konto z uprawnieniami do odczytu i zapisu w aplikacji może poprzez interfejs API lub interfejs webowy zarządzania wywołać operacje prowadzące do zapisu plików lub wykonania arbitralnego kodu na bazowym systemie operacyjnym urządzenia. Podatność ma zasięg wykraczający poza samą aplikację (Scope: Changed), co oznacza, że skutki wychodzą poza kontekst samego procesu aplikacyjnego. Exploitacja nie wymaga interakcji użytkownika i może być przeprowadzona zdalnie przez sieć.
Atakujący może uzyskać pełną kontrolę nad urządzeniem poprzez wykonanie dowolnego kodu lub zapis plików z uprawnieniami root, co może prowadzić do trwałego przejęcia systemu, kradzieży danych uwierzytelniających oraz wykorzystania urządzenia jako punktu wejścia do dalszego lateral movement w sieci.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje o wersjach zawierających poprawki dostępne są pod adresem: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-expressway-filewrite-87Q5YRk
Cisco Expressway Series oraz Cisco TelePresence Video Communication Server (VCS) — wersje wskazane w referencjach producenta
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:LCisco Telepresence Video Communication Server
APPCisco< 14.0.5
Powiązane podatności
Privilege escalation w Cisco Expressway i TelePresence VCS poprzez zmianę hasła
Privilege escalation w Cisco Expressway i TelePresence VCS
Cisco Expressway / TelePresence VCS — path traversal i null byte poisoning w API
Cisco Expressway/VCS – nadpisywanie plików i null byte poisoning w API
RCE i zapis plików jako root w Cisco Expressway / TelePresence VCS