CRITICAL✓ PATCH🇬🇧 English

CVE-2022-20777

Cisco NFVIS – ucieczka z VM, command injection i wyciek danych

CVSS 9.9v3.1pub. 2022-05-04upd. 2024-11-21

Wiele podatności w Cisco Enterprise NFV Infrastructure Software (NFVIS) umożliwia atakującemu ucieczkę z gościnnej maszyny wirtualnej do hosta, wykonanie poleceń z poziomem uprawnień root lub wyciek danych systemowych hosta do VM. Ze względu na możliwość przejęcia hosta i wykonania kodu z najwyższymi uprawnieniami podatność jest krytyczna.

Pokaż oryginał (EN)

Multiple vulnerabilities in Cisco Enterprise NFV Infrastructure Software (NFVIS) could allow an attacker to escape from the guest virtual machine (VM) to the host machine, inject commands that execute at the root level, or leak system data from the host to the VM. For more information about these vulnerabilities, see the Details section of this advisory.

🤖 Analiza AI
Jak działa

Podatności wynikają z nieprawidłowej kontroli dostępu (CWE-284) w komponentach odpowiedzialnych za izolację środowiska wirtualizacyjnego NFVIS. Atakujący posiadający dostęp do gościnnej VM może wykorzystać te luki, aby wydostać się poza jej granice izolacji i uzyskać kontrolę nad maszyną hostującą. Dodatkowo możliwe jest wstrzyknięcie poleceń wykonywanych z uprawnieniami root oraz odczytanie wrażliwych danych systemowych hosta z poziomu VM.

Skutki

Atakujący może przejąć pełną kontrolę nad maszyną hostującą (privilege escalation do root), wykonywać dowolne polecenia systemowe oraz uzyskać dostęp do poufnych danych hosta, co może skutkować kompromitacją całej infrastruktury NFV.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje o wersjach naprawionych dostępne są pod adresem https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-NFVIS-MUL-7DySRX9

Kogo dotyczy

Cisco Enterprise NFV Infrastructure Software (NFVIS) — konkretne wersje wskazane w referencjach producenta (Cisco Security Advisory cisco-sa-NFVIS-MUL-7DySRX9)

Uwagi

Podatność została zgłoszona przez badaczy z Orange CERT CC (github.com/orangecertcc/security-research). CVE obejmuje zbiorczo wiele podatności opisanych w tym samym biuletynie Cisco.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
  • Cisco Enterprise Nfv Infrastructure Software

    APP
    Cisco
    < 4.7.1
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)

CVE-2022-20780CRITICAL9.9PL ✓ten sam produkt

Cisco Enterprise NFVIS — ucieczka z VM, command injection i wyciek danych

CVE-2022-20779CRITICAL9.9PL ✓ten sam produkt

Cisco Enterprise NFVIS — ucieczka z VM, command injection i wyciek danych

CVE-2021-34746CRITICAL9.8PL ✓ten sam produkt

Cisco NFVIS: pominięcie uwierzytelnienia TACACS+ przez injection parametrów

CVE-2020-3470CRITICAL9.8PL ✓ten sam produkt

RCE z uprawnieniami root w Cisco Integrated Management Controller (IMC)