CRITICAL✓ PATCH🇬🇧 English

CVE-2022-20779

Cisco Enterprise NFVIS — ucieczka z VM, command injection i wyciek danych

CVSS 9.9v3.1pub. 2022-05-04upd. 2024-11-21

Wiele podatności w Cisco Enterprise NFV Infrastructure Software (NFVIS) pozwala atakującemu na ucieczkę z wirtualnej maszyny gościa do hosta, wykonanie poleceń z uprawnieniami root lub wyciek danych systemowych z hosta do VM. Krytyczny poziom CVSS 9.9 czyni tę podatność jednym z poważniejszych zagrożeń dla infrastruktury wirtualizacyjnej Cisco.

Pokaż oryginał (EN)

Multiple vulnerabilities in Cisco Enterprise NFV Infrastructure Software (NFVIS) could allow an attacker to escape from the guest virtual machine (VM) to the host machine, inject commands that execute at the root level, or leak system data from the host to the VM. For more information about these vulnerabilities, see the Details section of this advisory.

🤖 Analiza AI
Jak działa

Podatności sklasyfikowane jako CWE-284 (niewłaściwa kontrola dostępu) oraz CWE-20 (niewystarczająca walidacja danych wejściowych) umożliwiają atakującemu, który uzyskał dostęp do gościnnej maszyny wirtualnej, przełamanie izolacji środowiska wirtualizacyjnego. W wyniku tego możliwe jest wykonywanie poleceń na poziomie systemu hosta z uprawnieniami root (command injection) lub odczytanie wrażliwych danych systemowych hosta z poziomu VM. Do przeprowadzenia ataku wystarczy posiadanie uprawnień uwierzytelnionego użytkownika sieci.

Skutki

Atakujący może przejąć pełną kontrolę nad maszyną hosta z uprawnieniami root, uzyskać dostęp do poufnych danych systemowych lub naruszyć integralność całej infrastruktury NFV — w tym innych maszyn wirtualnych działających na tym samym hoście.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje o wersjach naprawionych dostępne są w oficjalnym biuletynie Cisco Security Advisory (cisco-sa-NFVIS-MUL-7DySRX9) oraz w repozytorium Orange CERT CC.

Kogo dotyczy

Cisco Enterprise NFV Infrastructure Software (NFVIS) — konkretne wersje wskazane w referencjach producenta (Cisco Security Advisory cisco-sa-NFVIS-MUL-7DySRX9)

Uwagi

Podatność została zgłoszona przez Orange CERT CC (szczegóły w repozytorium badań bezpieczeństwa na GitHub: GHSA-77vw-2pmg-q492). CVE obejmuje wiele odrębnych podatności opisanych łącznie w jednym biuletynie Cisco.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
  • Cisco Enterprise Nfv Infrastructure Software

    APP
    Cisco
    < 4.7.1
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)

CVE-2022-20780CRITICAL9.9PL ✓ten sam produkt

Cisco Enterprise NFVIS — ucieczka z VM, command injection i wyciek danych

CVE-2022-20777CRITICAL9.9PL ✓ten sam produkt

Cisco NFVIS – ucieczka z VM, command injection i wyciek danych

CVE-2021-34746CRITICAL9.8PL ✓ten sam produkt

Cisco NFVIS: pominięcie uwierzytelnienia TACACS+ przez injection parametrów

CVE-2020-3470CRITICAL9.8PL ✓ten sam produkt

RCE z uprawnieniami root w Cisco Integrated Management Controller (IMC)