Wiele podatności w Cisco Expressway Series oraz Cisco TelePresence Video Communication Server (VCS) umożliwia uwierzytelnionemu atakującemu posiadającemu uprawnienia Administrator read-only podniesienie uprawnień do poziomu Administrator read-write. Jest to groźne, ponieważ przejęcie pełnych uprawnień administracyjnych pozwala na dowolną modyfikację konfiguracji systemu.
▸ Pokaż oryginał (EN)
Multiple vulnerabilities in Cisco Expressway Series and Cisco TelePresence Video Communication Server (VCS) could allow an authenticated attacker with Administrator-level read-only credentials to elevate their privileges to Administrator with read-write credentials on an affected system. Note: "Cisco Expressway Series" refers to Cisco Expressway Control (Expressway-C) devices and Cisco Expressway Edge (Expressway-E) devices. For more information about these vulnerabilities, see the Details section of this advisory.
Atakujący musi posiadać konto z uprawnieniami administratora w trybie tylko do odczytu (read-only). Poprzez wykorzystanie nieprawidłowej walidacji danych wejściowych (CWE-20) możliwe jest wykonanie operacji zarezerwowanych dla konta Administrator z pełnym dostępem read-write. Luka dotyczy zarówno urządzeń Cisco Expressway Control (Expressway-C), jak i Cisco Expressway Edge (Expressway-E) oraz TelePresence VCS.
Atakujący może uzyskać pełne uprawnienia administracyjne (read-write) na urządzeniu, co umożliwia modyfikację konfiguracji systemu, potencjalne zakłócenie dostępności usług komunikacyjnych oraz naruszenie integralności infrastruktury wideokonferencyjnej.
Należy zastosować patche dostępne u producenta zgodnie z referencjami: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-expressway-priv-esc-Ls2B9t7b. Zaleca się również ograniczenie dostępu do kont Administrator read-only wyłącznie do zaufanych użytkowników.
Cisco Expressway Control (Expressway-C), Cisco Expressway Edge (Expressway-E) oraz Cisco TelePresence Video Communication Server (VCS) — wersje wskazane w referencjach producenta
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:N/I:H/A:HCisco Telepresence Video Communication Server
APPCisco≤ x14.0.3
Powiązane podatności
Privilege escalation w Cisco Expressway i TelePresence VCS poprzez zmianę hasła
Cisco Expressway/VCS – nadpisywanie plików i null byte poisoning w API
Cisco Expressway / TelePresence VCS — path traversal i null byte poisoning w API
RCE i zapis plików jako root w Cisco Expressway / TelePresence VCS
RCE i zapis plików jako root w Cisco Expressway / TelePresence VCS