Vulnerabilități critice în switch-urile Cisco din seria Small Business

În comutatoarele Cisco din seria Small Business au fost descoperite 4 vulnerabilități, permițând unui atacator de la distanță să obțină acces complet la dispozitiv cu privilegii de root, fără a trece printr-o autentificare. Pentru a exploata problemele, atacatorul trebuie să aibă capacitatea de a trimite cereri către portul de rețea care asigură funcționarea interfeței web. Vulnerabilităților le-a fost atribuit un nivel de gravitate critic (9.8 din 10). Există rapoarte despre un prototip de exploatate funcțional.

Vulnerabilitățile identificate (CVE-2023-20159, CVE-2023-20160, CVE-2023-20161, CVE-2023-20189) sunt cauzate de erori în gestionarea memoriei în diverse handler-uri disponibile în stadiul anterior autentificării. Aceste vulnerabilități pot provoca un overflow de buffer în timpul procesării unor date externe formulate în mod special. În plus, seria Cisco Small Business a identificat patru vulnerabilități mai puțin periculoase (CVE-2023-20024, CVE-2023-20156, CVE-2023-20157, CVE-2023-20158), care permit inițierea de la distanță a unui atac de tip denial of service, și o vulnerabilitate (CVE-2023-20162) care facilitează obținerea informațiilor despre configurația dispozitivului fără autentificare.

Vulnerabilitățile afectează seriile Smart Switch 250, 350, 350X, 550X, Business 250 și Business 350, precum și seriile Small Business 200, 300 și 500. În comutatoarele din seria 220 și Business 220, vulnerabilitatea nu se manifestă. Problemele au fost remediate în actualizările firmware 2.5.9.16 și 3.3.0.16. Actualizările firmware pentru seriile Small Business 200, 300 și 500 nu vor fi generate, deoarece ciclul de viață al acestor modele s-a încheiat.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster