Vulnerabilità critiche negli switch Cisco serie Small Business

Negli switch Cisco della serie Small Business sono state individuate 4 vulnerabilità che permettono a un attaccante remoto di ottenere accesso completo al dispositivo con diritti di root senza passare per l'autenticazione. Per sfruttare queste vulnerabilità, l'attaccante deve essere in grado di inviare richieste alla porta di rete che gestisce l'interfaccia web. Le problematiche sono state classificate con un livello di pericolo critico (9.8 su 10). È stato segnalato un prototipo di exploit funzionante.

Le vulnerabilità identificate (CVE-2023-20159, CVE-2023-20160, CVE-2023-20161, CVE-2023-20189) sono causate da errori nella gestione della memoria in vari gestori disponibili prima del processo di autenticazione. Le vulnerabilità portano a un overflow del buffer durante l'elaborazione di dati esterni appositamente progettati. Inoltre, nella serie Cisco Small Business sono state rilevate quattro vulnerabilità meno gravi (CVE-2023-20024, CVE-2023-20156, CVE-2023-20157, CVE-2023-20158) che consentono di avviare un attacco denial of service in remoto, e una vulnerabilità (CVE-2023-20162) che permette di ottenere informazioni sulla configurazione del dispositivo senza autenticazione.

Le vulnerabilità interessano le serie Smart Switch 250, 350, 350X, 550X, Business 250 e Business 350, oltre alle serie Small Business 200, 300 e 500. Nelle switch della serie 220 e Business 220 non si manifesta alcuna vulnerabilità. I problemi sono stati risolti negli aggiornamenti del firmware 2.5.9.16 e 3.3.0.16. Per le serie Small Business 200, 300 e 500 non verranno forniti aggiornamenti del firmware, poiché il ciclo di vita di questi modelli è già terminato.

Fonte: opennet.ru

Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster