Wiele podatności w interfejsach API i webowych Cisco Expressway Series oraz Cisco TelePresence Video Communication Server (VCS) umożliwia uwierzytelnionemu zdalnemu atakującemu wykonanie dowolnego kodu lub zapis plików na poziomie systemu operacyjnego z uprawnieniami root. Podatność jest krytyczna ze względu na pełne przejęcie kontroli nad urządzeniem.
▸ Pokaż oryginał (EN)
Multiple vulnerabilities in the API and web-based management interfaces of Cisco Expressway Series and Cisco TelePresence Video Communication Server (VCS) could allow an authenticated, remote attacker with read/write privileges to the application to write files or execute arbitrary code on the underlying operating system of an affected device as the root user. For more information about these vulnerabilities, see the Details section of this advisory.
Atakujący posiadający konto z uprawnieniami do odczytu i zapisu (read/write) w aplikacji może wykorzystać błędy w interfejsach API lub webowym panelu zarządzania. Luki sklasyfikowane jako CWE-23 (path traversal) umożliwiają wyjście poza dozwolony katalog i zapis arbitralnych plików w dowolnej lokalizacji systemu plików. W konsekwencji możliwe jest wykonanie dowolnego kodu (RCE) z uprawnieniami użytkownika root na systemie operacyjnym urządzenia.
Atakujący może uzyskać pełną kontrolę nad systemem operacyjnym urządzenia — zapisywać dowolne pliki oraz wykonywać polecenia z uprawnieniami root, co może prowadzić do kompromitacji całej infrastruktury komunikacyjnej.
Należy zastosować patche dostępne u producenta zgodnie z referencjami: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-expressway-filewrite-87Q5YRk
Cisco Expressway Series oraz Cisco TelePresence Video Communication Server (VCS) — konkretne wersje wskazane w referencjach producenta (cisco-sa-expressway-filewrite-87Q5YRk)
Podatność wymaga posiadania konta z uprawnieniami read/write w aplikacji (PR:H), co ogranicza powierzchnię ataku do uwierzytelnionych użytkowników z podwyższonymi uprawnieniami. Advisory Cisco obejmuje zbiorczo wiele podatności opisanych szczegółowo w sekcji Details dokumentu producenta.
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:LCisco Telepresence Video Communication Server
APPCisco< 14.0.5
Powiązane podatności
Privilege escalation w Cisco Expressway i TelePresence VCS poprzez zmianę hasła
Privilege escalation w Cisco Expressway i TelePresence VCS
Cisco Expressway / TelePresence VCS — path traversal i null byte poisoning w API
Cisco Expressway/VCS – nadpisywanie plików i null byte poisoning w API
RCE i zapis plików jako root w Cisco Expressway / TelePresence VCS