Podatność w implementacji autorskiego stosu SSH z uwierzytelnianiem opartym na kluczach SSH w oprogramowaniu Cisco Secure Firewall Adaptive Security Appliance (ASA) może umożliwić niezauwierzytelnionemu atakantowi zdalne zalogowanie się na urządzenie Cisco Secure Firewall ASA i wykonanie poleceń jako określony użytkownik. Podatność wynika z niewystarczającej walidacji danych wejściowych podczas fazy uwierzytelniania SSH. Atakant może ją wykorzystać, przesyłając spreparowane dane wejściowe podczas SSH authentication na zaatakowane urządzenie. Pomyślna eksploatacja pozwoliłaby atakantowi zalogować się na urządzenie jako określony użytkownik bez posiadania prywatnego klucza SSH tego użytkownika. Do eksploatacji podatności atakant musi posiadać prawidłową nazwę użytkownika i powiązany klucz publiczny — klucz prywatny nie jest wymagany. Eksploatacja tej podatności nie zapewnia atakantowi dostępu root. Konfiguracja AA
▸ Pokaż oryginał (EN)
A vulnerability in the implementation of the proprietary SSH stack with SSH key-based authentication in Cisco Secure Firewall Adaptive Security Appliance (ASA) Software could allow an unauthenticated, remote attacker to log in to a Cisco Secure Firewall ASA device and execute commands as a specific user. This vulnerability is due to insufficient validation of user input during the SSH authentication phase. An attacker could exploit this vulnerability by submitting crafted input during SSH authentication to an affected device. A successful exploit could allow the attacker to log in to the device as a specific user without the private SSH key of that user. To exploit this vulnerability, the attacker must possess a valid username and the associated public key. The private key is not required. Notes: Exploitation of this vulnerability does not provide the attacker with root access. The authentication, authorization, and accounting (AAA) configuration command auto-enable is not affected by this vulnerability.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:NCisco Adaptive Security Appliance Software
OSCisco9.17.1 – 9.18.4.71 (bez)9.19.1 – 9.20.4.10 (bez)9.22.1.1 – 9.22.2.14 (bez)9.23.1 – 9.23.1.19 (bez)
Powiązane podatności
RCE jako root w Cisco ASA i FTD poprzez podatny serwer VPN web
RCE w web services Cisco ASA, FTD, IOS, IOS XE, IOS XR przez HTTP
RCE w podsystemie SSH Cisco ASA — wykonanie poleceń jako root
Cisco ASA — obejście uwierzytelniania Kerberos w VPN (Auth Bypass)
Path Traversal w Cisco ASA i FTD — nieautoryzowany dostęp do plików przez WebVPN/AnyConnect