Podatność w Extreme Networks Switch Engine (EXOS) umożliwia nieuwierzytelnionemu atakującemu zdalne uzyskanie podwyższonych uprawnień. Błąd kontroli dostępu w połączeniu z serwerem Redis i protokołem Telnet czyni podatność szczególnie groźną w środowiskach sieciowych.
▸ Pokaż oryginał (EN)
An Access Control issue discovered in Extreme Networks Switch Engine (EXOS) before 32.5.1.5, also fixed in 22.7, 31.7.2 allows attackers to gain escalated privileges using crafted telnet commands via Redis server.
Podatność wynika z nieprawidłowej implementacji kontroli dostępu (CWE-863, CWE-284) w komponencie obsługującym połączenia Telnet oraz serwer Redis w systemie EXOS. Atakujący może wysłać spreparowane polecenia Telnet, które za pośrednictwem serwera Redis pozwalają obejść mechanizmy autoryzacji i uzyskać podwyższone uprawnienia w systemie. Atak nie wymaga żadnego uwierzytelnienia ani interakcji po stronie użytkownika.
Atakujący może uzyskać podwyższone uprawnienia na urządzeniu sieciowym, co w praktyce oznacza pełną kontrolę nad przełącznikiem — możliwość modyfikacji konfiguracji sieci, przechwytywania ruchu sieciowego oraz dalszego lateral movement w infrastrukturze.
Należy zaktualizować oprogramowanie EXOS do wersji 32.5.1.5 lub nowszej, 22.7 lub nowszej (dla gałęzi 22.x) albo 31.7.2 lub nowszej (dla gałęzi 31.x). Dodatkowo zaleca się ograniczenie dostępu do protokołu Telnet oraz portów Redis na urządzeniach EXOS przy użyciu list ACL lub firewall, a także preferowanie SSH zamiast Telnet.
Extreme Networks Switch Engine (EXOS) w wersjach przed 32.5.1.5 oraz gałęzie 22.x (naprawione w 22.7) i 31.x (naprawione w 31.7.2)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HExtremenetworks Exos
OSExtremenetworks< 22.731.7.0 – 31.7.2 (bez)32.0 – 32.5.1.5 (bez)
Powiązane podatności
Cross Site Request Forgery (CSRF) vulnerability in Chalet application in Extreme Networks Switch Engine (EXOS)...
An issue discovered in Extreme Networks Switch Engine (EXOS) before 32.5.1.5, before 22.7 and before 31.7.1 al...
A Directory Traversal vulnerability discovered in Chalet application in Extreme Networks Switch Engine (EXOS) ...
The OSPF implementation in Extreme Networks EXOS does not consider the possibility of duplicate Link State ID ...
Path traversal w Extreme Networks XIQ-SE umożliwiający privilege escalation