Podatność w Cisco Identity Services Engine (ISE) umożliwia uwierzytelnionemu, zdalnemu atakującemu wykonanie dowolnych poleceń na systemie operacyjnym urządzenia. Ze względu na możliwość eskalacji uprawnień do root oraz potencjalne wywołanie stanu DoS, zagrożenie oceniane jest jako krytyczne.
▸ Pokaż oryginał (EN)
A vulnerability in Cisco Identity Services Engine (ISE) could allow an authenticated, remote attacker to execute arbitrary commands on the underlying operating system of an affected device. To exploit this vulnerability, the attacker must have at least Read Only Admin credentials. This vulnerability is due to insufficient validation of user-supplied input. An attacker could exploit this vulnerability by sending a crafted HTTP request to an affected device. A successful exploit could allow the attacker to obtain user-level access to the underlying operating system and then elevate privileges to root. In single-node ISE deployments, successful exploitation of these vulnerabilities could cause the affected ISE node to become unavailable, resulting in a denial of service (DoS) condition. In that condition, endpoints that have not already authenticated would be unable to access the network until the node is restored.
Podatność wynika z niewystarczającej walidacji danych dostarczanych przez użytkownika (path traversal, CWE-22). Atakujący wysyła specjalnie spreparowane żądanie HTTP do podatnego urządzenia. W wyniku skutecznego exploit'u uzyskuje dostęp do systemu operacyjnego na poziomie zwykłego użytkownika, a następnie może przeprowadzić privilege escalation do konta root. Do przeprowadzenia ataku wystarczą uprawnienia Read Only Admin.
Atakujący może uzyskać pełną kontrolę nad systemem operacyjnym urządzenia (dostęp root), co umożliwia dowolną modyfikację konfiguracji i danych. W środowiskach z pojedynczym węzłem ISE atak może spowodować niedostępność węzła i uniemożliwić nieuwierzytelnionym endpoint'om dostęp do sieci (DoS).
Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-rce-4fverepv). Dodatkowo zaleca się ograniczenie dostępu administracyjnego do interfejsu zarządzania ISE wyłącznie do zaufanych hostów oraz monitorowanie logów pod kątem nieautoryzowanych żądań HTTP.
Cisco Identity Services Engine (ISE) — wersje wskazane w referencjach producenta
Podatność wymaga jedynie uprawnień Read Only Admin, co znacząco obniża próg wejścia dla atakującego. W środowiskach single-node ISE skuteczny atak prowadzi bezpośrednio do DoS dla endpoint'ów nieposiadających aktywnej sesji uwierzytelnienia.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HCisco Identity Services Engine
APPCisco3.2.03.3.03.4.0< 3.2.0
Powiązane podatności
Nieuwierzytelniony RCE jako root w Cisco ISE i ISE-PIC poprzez API
Cisco ISE / ISE-PIC — nieuwierzytelniony RCE przez API jako root
RCE i privilege escalation w Cisco ISE i ISE-PIC poprzez path traversal
RCE z privilege escalation do root w Cisco ISE i ISE-PIC
RCE w Cisco ISE — eskalacja uprawnień do root przez HTTP