Se han encontrado 4 vulnerabilidades en los conmutadores Cisco de la serie Small Business, que permiten a un atacante remoto obtener acceso completo al dispositivo con privilegios de root sin necesidad de autenticación. Para explotar estos problemas, el atacante debe tener la capacidad de enviar solicitudes al puerto de red que proporciona el funcionamiento de la interfaz web. Se asignó un nivel crítico de peligrosidad a estos problemas (9.8 de 10). Se informa sobre la existencia de un prototipo de exploit funcional.
Las vulnerabilidades identificadas (CVE-2023-20159, CVE-2023-20160, CVE-2023-20161, CVE-2023-20189) son causadas por errores en la gestión de la memoria en varios manejadores disponibles antes de la autenticación. Estas vulnerabilidades llevan a un desbordamiento de búfer al procesar datos externos especialmente preparados. Además, se han encontrado cuatro vulnerabilidades menos peligrosas en la serie Cisco Small Business (CVE-2023-20024, CVE-2023-20156, CVE-2023-20157, CVE-2023-20158), que permiten iniciar de forma remota una denegación de servicio, y una vulnerabilidad (CVE-2023-20162) que permite obtener información sobre la configuración del dispositivo sin autenticación.
Las vulnerabilidades afectan a las series Smart Switch 250, 350, 350X, 550X, Business 250 y Business 350, así como a las series Small Business 200, 300 y 500. La vulnerabilidad no se manifiesta en los conmutadores de la serie 220 y Business 220. Los problemas se han solucionado en las actualizaciones de firmware 2.5.9.16 y 3.3.0.16. Para las series Small Business 200, 300 y 500 no se generarán actualizaciones de firmware, ya que el ciclo de vida de estos modelos ya ha finalizado.
Fuente: opennet.ru
