CRITICAL✓ PATCH🇬🇧 English

CVE-2022-20829

Cisco ASA – brak walidacji autentyczności obrazu ASDM umożliwia RCE

CVSS 9.1v3.1pub. 2022-06-24upd. 2024-11-21

Podatność w mechanizmie weryfikacji obrazów Cisco Adaptive Security Device Manager (ASDM) instalowanych na urządzeniach z oprogramowaniem Cisco ASA pozwala uwierzytelnionemu atakującemu z uprawnieniami administracyjnymi na wgranie złośliwego obrazu ASDM. Skutkiem jest zdalne wykonanie kodu na komputerze użytkownika zarządzającego urządzeniem przez ASDM.

Pokaż oryginał (EN)

A vulnerability in the packaging of Cisco Adaptive Security Device Manager (ASDM) images and the validation of those images by Cisco Adaptive Security Appliance (ASA) Software could allow an authenticated, remote attacker with administrative privileges to upload an ASDM image that contains malicious code to a device that is running Cisco ASA Software. This vulnerability is due to insufficient validation of the authenticity of an ASDM image during its installation on a device that is running Cisco ASA Software. An attacker could exploit this vulnerability by installing a crafted ASDM image on the device that is running Cisco ASA Software and then waiting for a targeted user to access that device using ASDM. A successful exploit could allow the attacker to execute arbitrary code on the machine of the targeted user with the privileges of that user on that machine. Notes: To successfully exploit this vulnerability, the attacker must have administrative privileges on the device that is running Cisco ASA Software. Potential targets are limited to users who manage the same device that is running Cisco ASA Software using ASDM. Cisco has released and will release software updates that address this vulnerability.

🤖 Analiza AI
Jak działa

Podatność wynika z niewystarczającej walidacji autentyczności obrazu ASDM podczas jego instalacji na urządzeniu z Cisco ASA Software. Atakujący z prawami administratora wgrywa spreparowany obraz ASDM na podatne urządzenie, a następnie oczekuje na połączenie innego użytkownika korzystającego z aplikacji ASDM do zarządzania tym urządzeniem. W momencie połączenia złośliwy kod zawarty w obrazie ASDM jest wykonywany na maszynie ofiary z uprawnieniami tego użytkownika.

Skutki

Atakujący może wykonać dowolny kod (RCE) na komputerze użytkownika zarządzającego urządzeniem Cisco ASA za pomocą ASDM, z uprawnieniami tego użytkownika. Zakres ataku jest ograniczony do administratorów zarządzających tym samym urządzeniem ASA.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (Cisco Security Advisory cisco-sa-asa-asdm-sig-NPKvwDjm). Dodatkowo należy ograniczyć dostęp administracyjny do urządzeń ASA wyłącznie do zaufanych hostów oraz minimalizować liczbę kont z uprawnieniami administracyjnymi.

Kogo dotyczy

Urządzenia Cisco ASA (w tym modele ASA 5512-X, ASA 5585-X) oraz Cisco ISA 3000 z zainstalowanym oprogramowaniem Cisco ASA Software, zarządzane przy użyciu ASDM; szczegółowe wersje wskazane w referencjach producenta

Uwagi

Zgodnie z opisem podatność może być wykorzystana wyłącznie przez atakującego posiadającego już uprawnienia administracyjne na urządzeniu ASA. Dostępny jest publiczny exploit w repozytorium GitHub (jbaines-r7/theway) oraz analiza opublikowana przez Rapid7.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
  • Cisco Adaptive Security Device Manager

    APP
    Cisco
    < 7.18.1.150
  • Cisco Asa 5512 X

    HW
    Cisco
    wszystkie wersje
  • Cisco Asa 5512 X Firmware

    OS
    Cisco
    < 9.18.2
  • Cisco Asa 5515 X

    HW
    Cisco
    wszystkie wersje
  • Cisco Asa 5515 X Firmware

    OS
    Cisco
    < 9.18.2
  • Cisco Asa 5585 X

    HW
    Cisco
    wszystkie wersje
  • Cisco Asa 5585 X Firmware

    OS
    Cisco
    < 9.18.2
  • Cisco Firepower 1010

    HW
    Cisco
    wszystkie wersje
  • Cisco Firepower 1120

    HW
    Cisco
    wszystkie wersje
  • Cisco Firepower 1140

    HW
    Cisco
    wszystkie wersje
  • Cisco Firepower 1150

    HW
    Cisco
    wszystkie wersje
  • Cisco Firepower 2110

    HW
    Cisco
    wszystkie wersje
  • Cisco Firepower 2120

    HW
    Cisco
    wszystkie wersje
  • Cisco Firepower 2130

    HW
    Cisco
    wszystkie wersje
  • Cisco Firepower 2140

    HW
    Cisco
    wszystkie wersje
  • Cisco Firepower 4110

    HW
    Cisco
    wszystkie wersje
  • Cisco Firepower 4112

    HW
    Cisco
    wszystkie wersje
  • Cisco Firepower 4115

    HW
    Cisco
    wszystkie wersje
  • Cisco Firepower 4120

    HW
    Cisco
    wszystkie wersje
  • Cisco Firepower 4125

    HW
    Cisco
    wszystkie wersje
  • Cisco Firepower 4140

    HW
    Cisco
    wszystkie wersje
  • Cisco Firepower 4145

    HW
    Cisco
    wszystkie wersje
  • Cisco Firepower 9300

    HW
    Cisco
    wszystkie wersje
  • Cisco Isa 3000

    HW
    Cisco
    wszystkie wersje
  • Cisco Isa 3000 Firmware

    OS
    Cisco
    < 9.18.2
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2024-20412CRITICAL9.3PL ✓ten sam produkt

Cisco FTD: statyczne konta z zakodowanymi hasłami umożliwiają nieautoryzowany dostęp

CVE-2020-3125CRITICAL9.8PL ✓ten sam produkt

Cisco ASA — obejście uwierzytelniania Kerberos w VPN (Auth Bypass)

CVE-2020-3187CRITICAL9.1PL ✓ten sam produkt

Path Traversal w Cisco ASA i FTD — nieautoryzowany dostęp do plików przez WebVPN/AnyConnect

CVE-2018-0310CRITICAL9.8PL ✓ten sam produkt

Cisco FXOS/NX-OS: buffer overread w Cisco Fabric Services umożliwia DoS lub wyciek danych

CVE-2020-3452HIGH7.5⚠ KEVten sam produkt

A vulnerability in the web services interface of Cisco Adaptive Security Appliance (ASA) Software and Cisco Fi...