CRITICAL✓ PATCH🇬🇧 English

CVE-2023-20192

Privilege escalation w Cisco Expressway i TelePresence VCS

CVSS 9.6v3.1pub. 2023-06-28upd. 2024-11-21

Wiele podatności w Cisco Expressway Series oraz Cisco TelePresence Video Communication Server (VCS) umożliwia uwierzytelnionemu atakującemu posiadającemu uprawnienia Administrator read-only podniesienie uprawnień do poziomu Administrator read-write. Jest to groźne, ponieważ przejęcie pełnych uprawnień administracyjnych pozwala na dowolną modyfikację konfiguracji systemu.

Pokaż oryginał (EN)

Multiple vulnerabilities in Cisco Expressway Series and Cisco TelePresence Video Communication Server (VCS) could allow an authenticated attacker with Administrator-level read-only credentials to elevate their privileges to Administrator with read-write credentials on an affected system. Note: "Cisco Expressway Series" refers to Cisco Expressway Control (Expressway-C) devices and Cisco Expressway Edge (Expressway-E) devices. For more information about these vulnerabilities, see the Details section of this advisory.

🤖 Analiza AI
Jak działa

Atakujący musi posiadać konto z uprawnieniami administratora w trybie tylko do odczytu (read-only). Poprzez wykorzystanie nieprawidłowej walidacji danych wejściowych (CWE-20) możliwe jest wykonanie operacji zarezerwowanych dla konta Administrator z pełnym dostępem read-write. Luka dotyczy zarówno urządzeń Cisco Expressway Control (Expressway-C), jak i Cisco Expressway Edge (Expressway-E) oraz TelePresence VCS.

Skutki

Atakujący może uzyskać pełne uprawnienia administracyjne (read-write) na urządzeniu, co umożliwia modyfikację konfiguracji systemu, potencjalne zakłócenie dostępności usług komunikacyjnych oraz naruszenie integralności infrastruktury wideokonferencyjnej.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-expressway-priv-esc-Ls2B9t7b. Zaleca się również ograniczenie dostępu do kont Administrator read-only wyłącznie do zaufanych użytkowników.

Kogo dotyczy

Cisco Expressway Control (Expressway-C), Cisco Expressway Edge (Expressway-E) oraz Cisco TelePresence Video Communication Server (VCS) — wersje wskazane w referencjach producenta

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:N/I:H/A:H
  • Cisco Telepresence Video Communication Server

    APP
    Cisco
    ≤ x14.0.3
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2023-20105CRITICAL9.6PL ✓ten sam produkt

Privilege escalation w Cisco Expressway i TelePresence VCS poprzez zmianę hasła

CVE-2022-20813CRITICAL9.0PL ✓ten sam produkt

Cisco Expressway/VCS – nadpisywanie plików i null byte poisoning w API

CVE-2022-20812CRITICAL9.0PL ✓ten sam produkt

Cisco Expressway / TelePresence VCS — path traversal i null byte poisoning w API

CVE-2022-20755CRITICAL9.0PL ✓ten sam produkt

RCE i zapis plików jako root w Cisco Expressway / TelePresence VCS

CVE-2022-20754CRITICAL9.0PL ✓ten sam produkt

RCE i zapis plików jako root w Cisco Expressway / TelePresence VCS