CRITICAL✓ PATCH🇬🇧 English

CVE-2022-20755

RCE i zapis plików jako root w Cisco Expressway / TelePresence VCS

CVSS 9.0v3.1pub. 2022-04-06upd. 2024-11-21

Wiele podatności w interfejsach API i webowych Cisco Expressway Series oraz Cisco TelePresence Video Communication Server (VCS) umożliwia uwierzytelnionemu zdalnemu atakującemu wykonanie dowolnego kodu lub zapis plików na poziomie systemu operacyjnego z uprawnieniami root. Podatność jest krytyczna ze względu na pełne przejęcie kontroli nad urządzeniem.

Pokaż oryginał (EN)

Multiple vulnerabilities in the API and web-based management interfaces of Cisco Expressway Series and Cisco TelePresence Video Communication Server (VCS) could allow an authenticated, remote attacker with read/write privileges to the application to write files or execute arbitrary code on the underlying operating system of an affected device as the root user. For more information about these vulnerabilities, see the Details section of this advisory.

🤖 Analiza AI
Jak działa

Atakujący posiadający konto z uprawnieniami do odczytu i zapisu (read/write) w aplikacji może wykorzystać błędy w interfejsach API lub webowym panelu zarządzania. Luki sklasyfikowane jako CWE-23 (path traversal) umożliwiają wyjście poza dozwolony katalog i zapis arbitralnych plików w dowolnej lokalizacji systemu plików. W konsekwencji możliwe jest wykonanie dowolnego kodu (RCE) z uprawnieniami użytkownika root na systemie operacyjnym urządzenia.

Skutki

Atakujący może uzyskać pełną kontrolę nad systemem operacyjnym urządzenia — zapisywać dowolne pliki oraz wykonywać polecenia z uprawnieniami root, co może prowadzić do kompromitacji całej infrastruktury komunikacyjnej.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-expressway-filewrite-87Q5YRk

Kogo dotyczy

Cisco Expressway Series oraz Cisco TelePresence Video Communication Server (VCS) — konkretne wersje wskazane w referencjach producenta (cisco-sa-expressway-filewrite-87Q5YRk)

Uwagi

Podatność wymaga posiadania konta z uprawnieniami read/write w aplikacji (PR:H), co ogranicza powierzchnię ataku do uwierzytelnionych użytkowników z podwyższonymi uprawnieniami. Advisory Cisco obejmuje zbiorczo wiele podatności opisanych szczegółowo w sekcji Details dokumentu producenta.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:L
  • Cisco Telepresence Video Communication Server

    APP
    Cisco
    < 14.0.5
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2023-20105CRITICAL9.6PL ✓ten sam produkt

Privilege escalation w Cisco Expressway i TelePresence VCS poprzez zmianę hasła

CVE-2023-20192CRITICAL9.6PL ✓ten sam produkt

Privilege escalation w Cisco Expressway i TelePresence VCS

CVE-2022-20812CRITICAL9.0PL ✓ten sam produkt

Cisco Expressway / TelePresence VCS — path traversal i null byte poisoning w API

CVE-2022-20813CRITICAL9.0PL ✓ten sam produkt

Cisco Expressway/VCS – nadpisywanie plików i null byte poisoning w API

CVE-2022-20754CRITICAL9.0PL ✓ten sam produkt

RCE i zapis plików jako root w Cisco Expressway / TelePresence VCS