Wiele podatności w Cisco Enterprise NFV Infrastructure Software (NFVIS) pozwala atakującemu na ucieczkę z wirtualnej maszyny gościa do hosta, wykonanie poleceń z uprawnieniami root lub wyciek danych systemowych z hosta do VM. Krytyczny poziom CVSS 9.9 czyni tę podatność jednym z poważniejszych zagrożeń dla infrastruktury wirtualizacyjnej Cisco.
▸ Pokaż oryginał (EN)
Multiple vulnerabilities in Cisco Enterprise NFV Infrastructure Software (NFVIS) could allow an attacker to escape from the guest virtual machine (VM) to the host machine, inject commands that execute at the root level, or leak system data from the host to the VM. For more information about these vulnerabilities, see the Details section of this advisory.
Podatności sklasyfikowane jako CWE-284 (niewłaściwa kontrola dostępu) oraz CWE-20 (niewystarczająca walidacja danych wejściowych) umożliwiają atakującemu, który uzyskał dostęp do gościnnej maszyny wirtualnej, przełamanie izolacji środowiska wirtualizacyjnego. W wyniku tego możliwe jest wykonywanie poleceń na poziomie systemu hosta z uprawnieniami root (command injection) lub odczytanie wrażliwych danych systemowych hosta z poziomu VM. Do przeprowadzenia ataku wystarczy posiadanie uprawnień uwierzytelnionego użytkownika sieci.
Atakujący może przejąć pełną kontrolę nad maszyną hosta z uprawnieniami root, uzyskać dostęp do poufnych danych systemowych lub naruszyć integralność całej infrastruktury NFV — w tym innych maszyn wirtualnych działających na tym samym hoście.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje o wersjach naprawionych dostępne są w oficjalnym biuletynie Cisco Security Advisory (cisco-sa-NFVIS-MUL-7DySRX9) oraz w repozytorium Orange CERT CC.
Cisco Enterprise NFV Infrastructure Software (NFVIS) — konkretne wersje wskazane w referencjach producenta (Cisco Security Advisory cisco-sa-NFVIS-MUL-7DySRX9)
Podatność została zgłoszona przez Orange CERT CC (szczegóły w repozytorium badań bezpieczeństwa na GitHub: GHSA-77vw-2pmg-q492). CVE obejmuje wiele odrębnych podatności opisanych łącznie w jednym biuletynie Cisco.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HCisco Enterprise Nfv Infrastructure Software
APPCisco< 4.7.1
Powiązane podatności
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Cisco Enterprise NFVIS — ucieczka z VM, command injection i wyciek danych
Cisco NFVIS – ucieczka z VM, command injection i wyciek danych
Cisco NFVIS: pominięcie uwierzytelnienia TACACS+ przez injection parametrów
RCE z uprawnieniami root w Cisco Integrated Management Controller (IMC)