Wiele podatności w Cisco Enterprise NFV Infrastructure Software (NFVIS) umożliwia atakującemu ucieczkę z gościnnej maszyny wirtualnej do hosta, wykonanie poleceń z poziomem uprawnień root lub wyciek danych systemowych hosta do VM. Ze względu na możliwość przejęcia hosta i wykonania kodu z najwyższymi uprawnieniami podatność jest krytyczna.
▸ Pokaż oryginał (EN)
Multiple vulnerabilities in Cisco Enterprise NFV Infrastructure Software (NFVIS) could allow an attacker to escape from the guest virtual machine (VM) to the host machine, inject commands that execute at the root level, or leak system data from the host to the VM. For more information about these vulnerabilities, see the Details section of this advisory.
Podatności wynikają z nieprawidłowej kontroli dostępu (CWE-284) w komponentach odpowiedzialnych za izolację środowiska wirtualizacyjnego NFVIS. Atakujący posiadający dostęp do gościnnej VM może wykorzystać te luki, aby wydostać się poza jej granice izolacji i uzyskać kontrolę nad maszyną hostującą. Dodatkowo możliwe jest wstrzyknięcie poleceń wykonywanych z uprawnieniami root oraz odczytanie wrażliwych danych systemowych hosta z poziomu VM.
Atakujący może przejąć pełną kontrolę nad maszyną hostującą (privilege escalation do root), wykonywać dowolne polecenia systemowe oraz uzyskać dostęp do poufnych danych hosta, co może skutkować kompromitacją całej infrastruktury NFV.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje o wersjach naprawionych dostępne są pod adresem https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-NFVIS-MUL-7DySRX9
Cisco Enterprise NFV Infrastructure Software (NFVIS) — konkretne wersje wskazane w referencjach producenta (Cisco Security Advisory cisco-sa-NFVIS-MUL-7DySRX9)
Podatność została zgłoszona przez badaczy z Orange CERT CC (github.com/orangecertcc/security-research). CVE obejmuje zbiorczo wiele podatności opisanych w tym samym biuletynie Cisco.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HCisco Enterprise Nfv Infrastructure Software
APPCisco< 4.7.1
Powiązane podatności
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Cisco Enterprise NFVIS — ucieczka z VM, command injection i wyciek danych
Cisco Enterprise NFVIS — ucieczka z VM, command injection i wyciek danych
Cisco NFVIS: pominięcie uwierzytelnienia TACACS+ przez injection parametrów
RCE z uprawnieniami root w Cisco Integrated Management Controller (IMC)