Cisco termékek sérülékenysége

CH azonosító

CH-14384

Angol cím

Cisco Products Vulnerabilities

Felfedezés dátuma

2018.03.06.

Súlyosság

Kritikus

Érintett rendszerek

CISCO

Érintett verziók

Cisco Prime Collaboration Provisioning (PCP) Software Release 11.6
Cisco Secure ACS 5.8 patch 9 előtti verziók
Cisco AsyncOS 10.5.1 for WSA Software (virtuális és hardveres)

Összefoglaló

A Cisco Prime Collaboration Provisioning (PCP), a Secure Access Control System (ACS) és a Web Security Appliance (WSA) olyan, kritikus besorolású sérülékenységeit jelentették, amelyeket kihasználva a támadók be tudnak jelentkezni a sérülékeny rendszerekbe, illetve tetszőleges parancsokat futtathatnak azokon.

Leírás

  • A Cisco Prime Collaboration Provisioning (PCP) tartalmaz egy, a szoftverbe programozott felhasználói fiókot, amelyet kihasználva a támadó SSH-n keresztül be tud jelentkezni a szoftvert futtató operációs rendszerbe.
  • A Cisco Secure Access Control System (ACS) Java deszerializációt érintő hibája miatt egy távoli, nem hitelesített támadó tetszőleges parancsokat tud futtatni az érintett rendszeren. A sérülékenységet a felhasználó által szolgáltatott adatok nem biztonságos deszerializációja okozza, amit a támadó egy speciálisan összeállított Java objektummal tud kiváltani, majd ezt követően root jogosultsággal válik képessé tetszőleges parancs futtatására.
  • A Web Security Appliance (WSA) FTP szerverének egy hibáját kihasználva a távoli támadó kizárólag egy felhasználói név birtokában, jelszó nélkül be tud lépni a rendszerbe. A sérülékenységet az FTP szerver nem megfelelő fiókkezelése okozza, melyet a céleszköz management IP címére való csatlakozással lehet kihasználni.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
CVE-2024-1874 – PHP sérülékenysége
CVE-2024-24576 – Rust sérülékenysége
CVE-2023-45590 – Fortinet FortiClientLinux sérülékenysége
CVE-2024-29988 – Microsoft Windows SmartScreen sérülékenysége
CVE-2024-26234 – Microsoft Windows proxy driver sérülékenysége
CVE-2023-6320 – LG webOS sérülékenysége
Tovább a sérülékenységekhez »