Vulnerabilità critiche negli switch Cisco della serie Small Business

Nei commutatori Cisco della serie Small Business sono state individuate 4 vulnerabilità che consentono a un attaccante remoto di ottenere accesso completo al dispositivo con privilegi di root senza necessità di autenticazione. Per sfruttare queste vulnerabilità, l'attaccante deve avere la possibilità di inviare richieste sulla porta di rete che gestisce l'interfaccia web. Alle problematiche è stato assegnato un livello critico di pericolo (9.8 su 10). Si segnala la presenza di un prototipo di exploit funzionante.

Le vulnerabilità individuate (CVE-2023-20159, CVE-2023-20160, CVE-2023-20161, CVE-2023-20189) sono causate da errori nella gestione della memoria in diversi handler disponibili prima dell'autenticazione. Le vulnerabilità portano a un overflow del buffer durante l'elaborazione di dati esterni appositamente formattati. Inoltre, nella serie Cisco Small Business sono state trovate quattro vulnerabilità meno gravi (CVE-2023-20024, CVE-2023-20156, CVE-2023-20157, CVE-2023-20158) che consentono di avviare un attacco denial of service da remoto, e una vulnerabilità (CVE-2023-20162) che consente di ottenere informazioni sulla configurazione del dispositivo senza autenticazione.

Le vulnerabilità interessano le serie Smart Switch 250, 350, 350X, 550X, Business 250 e Business 350, oltre alle serie Small Business 200, 300 e 500. Nei commutatori della serie 220 e Business 220 la vulnerabilità non si manifesta. I problemi sono stati risolti negli aggiornamenti del firmware 2.5.9.16 e 3.3.0.16. Per le serie Small Business 200, 300 e 500 non saranno rilasciati aggiornamenti del firmware, poiché il ciclo di vita di questi modelli è già terminato.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster