Podatność w mechanizmie weryfikacji obrazów Cisco Adaptive Security Device Manager (ASDM) instalowanych na urządzeniach z oprogramowaniem Cisco ASA pozwala uwierzytelnionemu atakującemu z uprawnieniami administracyjnymi na wgranie złośliwego obrazu ASDM. Skutkiem jest zdalne wykonanie kodu na komputerze użytkownika zarządzającego urządzeniem przez ASDM.
▸ Pokaż oryginał (EN)
A vulnerability in the packaging of Cisco Adaptive Security Device Manager (ASDM) images and the validation of those images by Cisco Adaptive Security Appliance (ASA) Software could allow an authenticated, remote attacker with administrative privileges to upload an ASDM image that contains malicious code to a device that is running Cisco ASA Software. This vulnerability is due to insufficient validation of the authenticity of an ASDM image during its installation on a device that is running Cisco ASA Software. An attacker could exploit this vulnerability by installing a crafted ASDM image on the device that is running Cisco ASA Software and then waiting for a targeted user to access that device using ASDM. A successful exploit could allow the attacker to execute arbitrary code on the machine of the targeted user with the privileges of that user on that machine. Notes: To successfully exploit this vulnerability, the attacker must have administrative privileges on the device that is running Cisco ASA Software. Potential targets are limited to users who manage the same device that is running Cisco ASA Software using ASDM. Cisco has released and will release software updates that address this vulnerability.
Podatność wynika z niewystarczającej walidacji autentyczności obrazu ASDM podczas jego instalacji na urządzeniu z Cisco ASA Software. Atakujący z prawami administratora wgrywa spreparowany obraz ASDM na podatne urządzenie, a następnie oczekuje na połączenie innego użytkownika korzystającego z aplikacji ASDM do zarządzania tym urządzeniem. W momencie połączenia złośliwy kod zawarty w obrazie ASDM jest wykonywany na maszynie ofiary z uprawnieniami tego użytkownika.
Atakujący może wykonać dowolny kod (RCE) na komputerze użytkownika zarządzającego urządzeniem Cisco ASA za pomocą ASDM, z uprawnieniami tego użytkownika. Zakres ataku jest ograniczony do administratorów zarządzających tym samym urządzeniem ASA.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (Cisco Security Advisory cisco-sa-asa-asdm-sig-NPKvwDjm). Dodatkowo należy ograniczyć dostęp administracyjny do urządzeń ASA wyłącznie do zaufanych hostów oraz minimalizować liczbę kont z uprawnieniami administracyjnymi.
Urządzenia Cisco ASA (w tym modele ASA 5512-X, ASA 5585-X) oraz Cisco ISA 3000 z zainstalowanym oprogramowaniem Cisco ASA Software, zarządzane przy użyciu ASDM; szczegółowe wersje wskazane w referencjach producenta
Zgodnie z opisem podatność może być wykorzystana wyłącznie przez atakującego posiadającego już uprawnienia administracyjne na urządzeniu ASA. Dostępny jest publiczny exploit w repozytorium GitHub (jbaines-r7/theway) oraz analiza opublikowana przez Rapid7.
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:HCisco Adaptive Security Device Manager
APPCisco< 7.18.1.150Cisco Asa 5512 X
HWCiscowszystkie wersjeCisco Asa 5512 X Firmware
OSCisco< 9.18.2Cisco Asa 5515 X
HWCiscowszystkie wersjeCisco Asa 5515 X Firmware
OSCisco< 9.18.2Cisco Asa 5585 X
HWCiscowszystkie wersjeCisco Asa 5585 X Firmware
OSCisco< 9.18.2Cisco Firepower 1010
HWCiscowszystkie wersjeCisco Firepower 1120
HWCiscowszystkie wersjeCisco Firepower 1140
HWCiscowszystkie wersjeCisco Firepower 1150
HWCiscowszystkie wersjeCisco Firepower 2110
HWCiscowszystkie wersjeCisco Firepower 2120
HWCiscowszystkie wersjeCisco Firepower 2130
HWCiscowszystkie wersjeCisco Firepower 2140
HWCiscowszystkie wersjeCisco Firepower 4110
HWCiscowszystkie wersjeCisco Firepower 4112
HWCiscowszystkie wersjeCisco Firepower 4115
HWCiscowszystkie wersjeCisco Firepower 4120
HWCiscowszystkie wersjeCisco Firepower 4125
HWCiscowszystkie wersjeCisco Firepower 4140
HWCiscowszystkie wersjeCisco Firepower 4145
HWCiscowszystkie wersjeCisco Firepower 9300
HWCiscowszystkie wersjeCisco Isa 3000
HWCiscowszystkie wersjeCisco Isa 3000 Firmware
OSCisco< 9.18.2
Powiązane podatności
Cisco FTD: statyczne konta z zakodowanymi hasłami umożliwiają nieautoryzowany dostęp
Cisco ASA — obejście uwierzytelniania Kerberos w VPN (Auth Bypass)
Path Traversal w Cisco ASA i FTD — nieautoryzowany dostęp do plików przez WebVPN/AnyConnect
Cisco FXOS/NX-OS: buffer overread w Cisco Fabric Services umożliwia DoS lub wyciek danych
A vulnerability in the web services interface of Cisco Adaptive Security Appliance (ASA) Software and Cisco Fi...