Уязвимост Π² PON ΠΊΠΎΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€ΠΈΡ‚Π΅ Π½Π° Cisco Catalyst, която позволява Π²Π»ΠΈΠ·Π°Π½Π΅ ΠΏΡ€Π΅Π· telnet Π±Π΅Π· Π΄Π° сС Π·Π½Π°Π΅ ΠΏΠ°Ρ€ΠΎΠ»Π°Ρ‚Π°

Π‘Π΅ΡˆΠ΅ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π΅Π½ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ със сигурността (CVE-2021-34795) Π² ΠΊΠΎΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€ΠΈΡ‚Π΅ ΠΎΡ‚ сСрията Cisco Catalyst PON CGP-ONT-* (пасивна ΠΎΠΏΡ‚ΠΈΡ‡Π½Π° ΠΌΡ€Π΅ΠΆΠ°), ΠΊΠΎΠΉΡ‚ΠΎ позволява, ΠΊΠΎΠ³Π°Ρ‚ΠΎ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΡŠΡ‚ telnet Π΅ Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½, Π΄Π° сС ΡΠ²ΡŠΡ€ΠΆΠ΅Ρ‚Π΅ към ΠΊΠΎΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π° с администраторски ΠΏΡ€Π°Π²Π°, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΠΉΠΊΠΈ ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»Π½ΠΎ извСстСн Π°ΠΊΠ°ΡƒΠ½Ρ‚ Π·Π° отстраняванС Π½Π° Π³Ρ€Π΅ΡˆΠΊΠΈ, оставСн ΠΎΡ‚ производитСля във Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€Π°. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ сС появява само ΠΊΠΎΠ³Π°Ρ‚ΠΎ Π² настройкитС Π΅ Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½Π° Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚Ρ‚Π° Π·Π° Π΄ΠΎΡΡ‚ΡŠΠΏ ΠΏΡ€Π΅Π· telnet, която Π΅ Π΄Π΅Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½Π° ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅.

Π’ допълнСниС към Π½Π°Π»ΠΈΡ‡ΠΈΠ΅Ρ‚ΠΎ Π½Π° Π°ΠΊΠ°ΡƒΠ½Ρ‚ с ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»Π½ΠΎ извСстна ΠΏΠ°Ρ€ΠΎΠ»Π°, Π΄Π²Π΅ уязвимости (CVE-2021-40112, CVE-2021-40113) Π² ΡƒΠ΅Π± интСрфСйса ΡΡŠΡ‰ΠΎ бяха ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ΠΈ във Π²ΡŠΠΏΡ€ΠΎΡΠ½ΠΈΡ‚Π΅ ΠΌΠΎΠ΄Π΅Π»ΠΈ ΠΊΠΎΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€ΠΈ, ΠΊΠΎΠ΅Ρ‚ΠΎ позволява Π½Π° Π½Π΅ΡƒΠΏΡŠΠ»Π½ΠΎΠΌΠΎΡ‰Π΅Π½ Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π», ΠΊΠΎΠΉΡ‚ΠΎ Π½Π΅ знаят ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈΡ‚Π΅ Π·Π° Π²Π»ΠΈΠ·Π°Π½Π΅, Π·Π° Π΄Π° ΠΈΠ·ΠΏΡŠΠ»Π½ΡΠ²Π°Ρ‚ своитС ΠΊΠΎΠΌΠ°Π½Π΄ΠΈ с root ΠΈ Π΄Π° правят ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ Π² настройкитС. По ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅ Π΄ΠΎΡΡ‚ΡŠΠΏΡŠΡ‚ Π΄ΠΎ ΡƒΠ΅Π± интСрфСйса Π΅ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ само ΠΎΡ‚ Π»ΠΎΠΊΠ°Π»Π½Π°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ°, освСн Π°ΠΊΠΎ Ρ‚ΠΎΠ²Π° ΠΏΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ Π½Π΅ Π΅ ΠΎΡ‚ΠΌΠ΅Π½Π΅Π½ΠΎ Π² настройкитС.

Π’ ΡΡŠΡ‰ΠΎΡ‚ΠΎ Π²Ρ€Π΅ΠΌΠ΅ ΠΏΠΎΠ΄ΠΎΠ±Π΅Π½ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ (CVE-2021-40119) с ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»Π½ΠΎ Π΄Π΅Ρ„ΠΈΠ½ΠΈΡ€Π°Π½ΠΎ ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€Π½ΠΎ Π²Π»ΠΈΠ·Π°Π½Π΅ бСшС ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ Π² софтуСрния ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ Cisco Policy Suite, Π² ΠΊΠΎΠΉΡ‚ΠΎ бСшС инсталиран SSH ΠΊΠ»ΡŽΡ‡, ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»Π½ΠΎ ΠΏΠΎΠ΄Π³ΠΎΡ‚Π²Π΅Π½ ΠΎΡ‚ производитСля, позволяващ Π½Π° ΠΎΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½ Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π» Π΄Π° спСчСли Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ систСмата с root ΠΏΡ€Π°Π²Π°.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€