Podatność w mechanizmie walidacji żądań REST API systemu Cisco SD-WAN vManage umożliwia nieuwierzytelnionemu, zdalnemu atakującemu uzyskanie dostępu do konfiguracji urządzenia. Zagrożenie jest krytyczne, ponieważ nie wymaga żadnych poświadczeń ani interakcji ze strony użytkownika.
▸ Pokaż oryginał (EN)
A vulnerability in the request authentication validation for the REST API of Cisco SD-WAN vManage software could allow an unauthenticated, remote attacker to gain read permissions or limited write permissions to the configuration of an affected Cisco SD-WAN vManage instance. This vulnerability is due to insufficient request validation when using the REST API feature. An attacker could exploit this vulnerability by sending a crafted API request to an affected vManage instance. A successful exploit could allow the attacker to retrieve information from and send information to the configuration of the affected Cisco vManage instance. This vulnerability only affects the REST API and does not affect the web-based management interface or the CLI.
Podatność wynika z niewystarczającej walidacji żądań kierowanych do interfejsu REST API. Atakujący może wysłać odpowiednio spreparowane żądanie API do podatnej instancji vManage bez konieczności uwierzytelnienia. W przypadku skutecznego ataku możliwe jest odczytanie konfiguracji instancji lub wprowadzenie do niej ograniczonych zmian. Podatność dotyczy wyłącznie REST API — interfejs webowy oraz CLI nie są nią objęte.
Atakujący może uzyskać nieautoryzowany dostęp do odczytu konfiguracji systemu SD-WAN, a także wykonać ograniczone operacje zapisu, co może prowadzić do ujawnienia wrażliwych danych lub naruszenia integralności konfiguracji sieci.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegóły w poradniku Cisco: cisco-sa-vmanage-unauthapi-sphCLYPA. Jako środek tymczasowy należy rozważyć ograniczenie dostępu do interfejsu REST API wyłącznie do zaufanych adresów IP poprzez zastosowanie reguł firewall lub list kontroli dostępu (ACL).
Cisco Catalyst SD-WAN Manager (wcześniej Cisco SD-WAN vManage) — wersje wskazane w referencjach producenta
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NCisco Catalyst Sd Wan Manager
APPCisco20.6.3.320.6.4 – 20.6.4.2 (bez)20.6.5 – 20.6.5.5 (bez)20.7 – 20.9.3.2 (bez)20.11 – 20.11.1.2 (bez)Cisco Sd Wan Vmanage
APPCisco20.10 – 20.10.1.2 (bez)
Powiązane podatności
Cisco Catalyst SD-WAN — pominięcie uwierzytelnienia z dostępem administracyjnym
Cisco Catalyst SD-WAN — ominięcie uwierzytelnienia peering i przejęcie uprawnień
Pominięcie uwierzytelnienia w API Cisco Catalyst SD-WAN Manager
Cisco Catalyst SD-WAN Manager — Auth Bypass przez SAML API
Krytyczne podatności w Cisco SD-WAN vManage — RCE i eskalacja uprawnień