Rreziqet kritike në switches Cisco të serisë Small Business

Në switch-at e Cisco të serisë Small Business janë zbuluar 4 vulnerabilitete që lejojnë një sulmues të distancuar të fitojë akses të plotë në pajisje me të drejta root pa kaluar procesin e autentikimit. Për të shfrytëzuar këto probleme, sulmuesi duhet të ketë mundësinë të dërgojë kërkesa në portin rrjetor që mbështet funksionimin e ndërfaqes web. Problemeve u është caktuar një nivel rreziku kritik (9.8 nga 10). Raportohet për ekzistencën e një prototipi të funksionimit të eksploitatit.

Vulnerabilitetet e zbuluara (CVE-2023-20159, CVE-2023-20160, CVE-2023-20161, CVE-2023-20189) shkaktohen nga gabimet gjatë punës me memorjen në trajtues të ndryshëm, të disponueshëm në fazën përpara mbështetjes së autentikimit. Vulnerabilitetet çojnë në mbushje të tamponëve gjatë përpunimit të të dhënave të jashtme të formatuara posaçërisht. Për më tepër, në serinë Cisco Small Business janë zbuluar katër vulnerabilitete të tjera më pak të rrezikshme (CVE-2023-20024, CVE-2023-20156, CVE-2023-20157, CVE-2023-20158) që lejojnë nismën e një mosfunksionimi të shërbimit nga distanca, si dhe një vulnerabilitet (CVE-2023-20162) që mundëson marrjen e informacionit mbi konfigurimin e pajisjes pa autentikim.

Vulnerabilitetet prekin seritë Smart Switch 250, 350, 350X, 550X, Business 250 dhe Business 350, si dhe seritë Small Business 200, 300 dhe 500. Në switch-at e serisë 220 dhe Business 220, vulnerabilitetet nuk shfaqen. Problemet janë eliminuar në përditësimet e softuerit 2.5.9.16 dhe 3.3.0.16. Për seritë Small Business 200, 300 dhe 500, përditësimet e softuerit nuk do të krijohen, pasi cikli i jetës së këtyre modeleve është përfunduar tashmë.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster