Kritische Schwachstellen in Cisco Small Business Switches

In den Cisco Small Business Switches wurden 4 SicherheitsanfÀlligkeiten entdeckt, die es einem entfernten Angreifer ermöglichen, ohne Authentifizierung vollstÀndigen Zugriff auf das GerÀt mit Root-Rechten zu erhalten. Um die Probleme auszunutzen, muss der Angreifer in der Lage sein, Anfragen an den Netzwerkport zu senden, der das Funktionieren der Web-OberflÀche gewÀhrleistet. Den Problemen wurde eine kritische GefÀhrdungsstufe (9,8 von 10) zugewiesen. Es wird von einem funktionierenden Exploit-Prototyp berichtet.

Die identifizierten SicherheitsanfĂ€lligkeiten (CVE-2023-20159, CVE-2023-20160, CVE-2023-20161, CVE-2023-20189) sind auf Speicherfehler in verschiedenen Handlern zurĂŒckzufĂŒhren, die wĂ€hrend der Phase vor der Authentifizierung verfĂŒgbar sind. Die SicherheitsanfĂ€lligkeiten fĂŒhren zu einem PufferĂŒberlauf bei der Verarbeitung speziell gestalteter externer Daten. DarĂŒber hinaus wurden in der Serie Cisco Small Business vier weniger gefĂ€hrliche SicherheitsanfĂ€lligkeiten (CVE-2023-20024, CVE-2023-20156, CVE-2023-20157, CVE-2023-20158) entdeckt, die es ermöglichen, einen DienstĂŒberlastungsangriff aus der Ferne zu initiieren, sowie eine SicherheitsanfĂ€lligkeit (CVE-2023-20162), die es ohne Authentifizierung erlaubt, Informationen zur GerĂ€tekonfiguration zu erhalten.

Die Schwachstellen betreffen die Serien Smart Switch 250, 350, 350X, 550X, Business 250 und Business 350 sowie die Serien Small Business 200, 300 und 500. In den Switches der Serie 220 und Business 220 tritt die Schwachstelle nicht auf. Die Probleme wurden in den Firmware-Updates 2.5.9.16 und 3.3.0.16 behoben. FĂŒr die Serien Small Business 200, 300 und 500 werden keine Firmware-Updates bereitgestellt, da der Lebenszyklus dieser Modelle bereits abgeschlossen ist.

Quelle: opennet.ru

Kaufen Sie zuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz, VPS VDS-Servern đŸ”„ Kaufen Sie zuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz, VPS VDS-Servern | ProHoster