CRITICAL✓ PATCH🇬🇧 English

CVE-2023-24509

Arista EOS: privilege escalation na redundantnym module supervisor

CVSS 9.3v3.1pub. 2023-04-13upd. 2024-11-21

Na platformach modularnych Arista EOS z redundantnymi modułami supervisor i skonfigurowanym protokołem RPR lub SSO, nieuprzywilejowany użytkownik może zalogować się do zapasowego modułu supervisor z uprawnieniami root. Podatność umożliwia privilege escalation przy użyciu prawidłowych danych uwierzytelniających.

Pokaż oryginał (EN)

On affected modular platforms running Arista EOS equipped with both redundant supervisor modules and having the redundancy protocol configured with RPR or SSO, an existing unprivileged user can login to the standby supervisor as a root user, leading to a privilege escalation. Valid user credentials are required in order to exploit this vulnerability.

🤖 Analiza AI
Jak działa

Problem występuje wyłącznie na platformach modularnych wyposażonych w dwa redundantne moduły supervisor (aktywny i zapasowy) z aktywnym protokołem redundancji RPR lub SSO. Istniejący, nieuprzywilejowany użytkownik systemu może wykorzystać nieprawidłową kontrolę uprawnień na zapasowym module supervisor i zalogować się do niego jako root. Do przeprowadzenia ataku wymagane są ważne dane logowania do systemu — podatność nie jest exploitowalna bez konta użytkownika.

Skutki

Atakujący uzyskuje pełne uprawnienia root na zapasowym module supervisor, co może prowadzić do przejęcia kontroli nad urządzeniem, modyfikacji konfiguracji sieci lub dalszego lateral movement w infrastrukturze.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (Security Advisory 0082 na stronie Arista). Jako doraźne obejście warto rozważyć wyłączenie trybu RPR/SSO lub ograniczenie dostępu do urządzeń wyłącznie dla zaufanych użytkowników.

Kogo dotyczy

Platformy modularne Arista EOS wyposażone w redundantne moduły supervisor z protokołem redundancji skonfigurowanym jako RPR lub SSO. Szczegółowe wersje wskazane w referencjach producenta.

Uwagi

Podatność wymaga posiadania ważnego konta użytkownika w systemie (nawet nieuprzywilejowanego) — nie jest exploitowalna bez uwierzytelnienia. Dotyczy wyłącznie konfiguracji z dwoma modułami supervisor i aktywnym RPR lub SSO.

CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Arista 704x3

    HW
    Arista
    wszystkie wersje
  • Arista 7304x

    HW
    Arista
    wszystkie wersje
  • Arista 7304x3

    HW
    Arista
    wszystkie wersje
  • Arista 7308x

    HW
    Arista
    wszystkie wersje
  • Arista 7316x

    HW
    Arista
    wszystkie wersje
  • Arista 7324x

    HW
    Arista
    wszystkie wersje
  • Arista 7328x

    HW
    Arista
    wszystkie wersje
  • Arista 7504r

    HW
    Arista
    wszystkie wersje
  • Arista 7504r3

    HW
    Arista
    wszystkie wersje
  • Arista 7508r

    HW
    Arista
    wszystkie wersje
  • Arista 7508r3

    HW
    Arista
    wszystkie wersje
  • Arista 7512r

    HW
    Arista
    wszystkie wersje
  • Arista 7512r3

    HW
    Arista
    wszystkie wersje
  • Arista 7516r

    HW
    Arista
    wszystkie wersje
  • Arista 755x

    HW
    Arista
    wszystkie wersje
  • Arista 758x

    HW
    Arista
    wszystkie wersje
  • Arista 7804r3

    HW
    Arista
    wszystkie wersje
  • Arista 7808r3

    HW
    Arista
    wszystkie wersje
  • Arista 7812r3

    HW
    Arista
    wszystkie wersje
  • Arista 7816r3

    HW
    Arista
    wszystkie wersje
  • Arista Eos

    OS
    Arista
    4.28.0 – 4.28.4m (bez)4.27.0 – 4.27.7m (bez)4.26.0 – 4.26.9m (bez)4.25.0 – 4.25.10m (bez)4.24.0 – 4.24.11m (bez)4.23 – 4.23.13m
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
LPE
CWE
Referencje

Powiązane podatności

CVE-2014-7169CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Bash — niekompletna łatka Shellshock umożliwia command injection (CVE-2014-7169)

CVE-2014-6271CRITICAL9.8⚠ KEVPL ✓ten sam produkt

ShellShock — RCE poprzez zmienne środowiskowe w GNU Bash

CVE-2021-28506CRITICAL9.1PL ✓ten sam produkt

Arista EOS: pominięcie autoryzacji w gNOI API umożliwia reset urządzenia

CVE-2021-28500CRITICAL9.1PL ✓ten sam produkt

Arista EOS: nieprawidłowe użycie AAA API umożliwia nieograniczony dostęp lokalnym użytkownikom

CVE-2020-10188CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w telnetd (netkit) umożliwiający zdalne wykonanie kodu