W przełącznikach Cisco serii Small Business zidentyfikowano 4 podatności, które umożliwiają zdalnemu atakującemu uzyskanie pełnego dostępu do urządzenia z uprawnieniami root bez konieczności autoryzacji. Aby wykorzystać te problemy, atakujący musi mieć możliwość wysyłania zapytań do portu sieciowego obsługującego interfejs webowy. Problemy te mają krytyczny poziom zagrożenia (9.8 w skali 10). Zgłoszono istnienie prototypu działającego exploita.
Zidentyfikowane podatności (CVE-2023-20159, CVE-2023-20160, CVE-2023-20161, CVE-2023-20189) są spowodowane błędami w obsłudze pamięci w różnych handlerach, dostępnych na etapie przed autoryzacją. Podatności prowadzą do przepełnienia bufora podczas przetwarzania specjalnie przygotowanych danych zewnętrznych. Ponadto, w serii Cisco Small Business zidentyfikowano cztery mniej niebezpieczne podatności (CVE-2023-20024, CVE-2023-20156, CVE-2023-20157, CVE-2023-20158), które pozwalają na zdalne wywołanie odmowy usługi, oraz jedną podatność (CVE-2023-20162), która umożliwia uzyskanie informacji o konfiguracji urządzenia bez autoryzacji.
Podatności dotyczą serii Smart Switch 250, 350, 350X, 550X, Business 250 i Business 350, a także serii Small Business 200, 300 i 500. W przełącznikach serii 220 i Business 220 podatność się nie ujawnia. Problemy zostały rozwiązane w aktualizacjach oprogramowania układowego 2.5.9.16 i 3.3.0.16. Dla serii Small Business 200, 300 i 500 aktualizacje oprogramowania układowego nie zostaną wydane, ponieważ cykl życia tych modeli już się zakończył.
Źródło: opennet.ru
