CRITICAL✓ PATCH🇬🇧 English

CVE-2022-20780

Cisco Enterprise NFVIS — ucieczka z VM, command injection i wyciek danych

CVSS 9.9v3.1pub. 2022-05-04upd. 2024-11-21

Wiele podatności w Cisco Enterprise NFV Infrastructure Software (NFVIS) umożliwia atakującemu ucieczkę z gościnnej maszyny wirtualnej na hosta, wykonanie dowolnych poleceń z uprawnieniami root lub wyciek danych systemowych z hosta do VM. Ze względu na zasięg między środowiskami wirtualnymi (scope changed) oraz krytyczny wpływ na poufność, integralność i dostępność, zagrożenie jest oceniane jako krytyczne.

Pokaż oryginał (EN)

Multiple vulnerabilities in Cisco Enterprise NFV Infrastructure Software (NFVIS) could allow an attacker to escape from the guest virtual machine (VM) to the host machine, inject commands that execute at the root level, or leak system data from the host to the VM. For more information about these vulnerabilities, see the Details section of this advisory.

🤖 Analiza AI
Jak działa

Podatności obejmują dwie klasy błędów: niewłaściwą kontrolę dostępu (CWE-284) oraz nieprawidłowe przetwarzanie zewnętrznych encji XML (CWE-611, XXE). Błędy te pozwalają na przekroczenie granicy izolacji między gościnną maszyną wirtualną a hostem, co w środowiskach NFV stanowi fundamentalne naruszenie bezpieczeństwa. Atakujący z dostępem do maszyny wirtualnej może wykorzystać te luki, by przejąć kontrolę nad hostem lub uzyskać dostęp do danych, do których nie powinien mieć wglądu.

Skutki

Atakujący może wykonywać polecenia z poziomem uprawnień root na hoście fizycznym, całkowicie przejąć kontrolę nad infrastrukturą NFVIS lub uzyskać dostęp do poufnych danych systemowych z poziomu izolowanej maszyny wirtualnej.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje o podatnych i naprawionych wersjach zawiera oficjalne advisory Cisco pod adresem: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-NFVIS-MUL-7DySRX9

Kogo dotyczy

Cisco Enterprise NFV Infrastructure Software (NFVIS) — dokładne wersje wskazane w referencjach producenta (advisory cisco-sa-NFVIS-MUL-7DySRX9)

Uwagi

Podatność została zgłoszona przez badaczy z Orange CERT CC, co wynika z referencji do ich repozytorium security-research na GitHub (GHSA-hrpq-384f-vrpg). CVE obejmuje grupę powiązanych podatności opisanych w jednym advisory Cisco.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
  • Cisco Enterprise Nfv Infrastructure Software

    APP
    Cisco
    < 4.7.1
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)

CVE-2022-20779CRITICAL9.9PL ✓ten sam produkt

Cisco Enterprise NFVIS — ucieczka z VM, command injection i wyciek danych

CVE-2022-20777CRITICAL9.9PL ✓ten sam produkt

Cisco NFVIS – ucieczka z VM, command injection i wyciek danych

CVE-2021-34746CRITICAL9.8PL ✓ten sam produkt

Cisco NFVIS: pominięcie uwierzytelnienia TACACS+ przez injection parametrów

CVE-2020-3470CRITICAL9.8PL ✓ten sam produkt

RCE z uprawnieniami root w Cisco Integrated Management Controller (IMC)