Catalyst SD-WAN Manager
Die Schwachstelle steckt in der Kommandozeilenschnittstelle (CLI) von Cisco Catalyst SD-WAN Manager, dem früheren SD-WAN vManage. Ursache ist eine unzureichende Prüfung von Eingaben, die von Benutzern stammen: Lädt ein Angreifer eine speziell präparierte Datei auf das System hoch, werden deren Inhalte nicht korrekt maskiert, sodass sich eigene Systembefehle einschleusen lassen. Diese werden anschließend mit Root-Rechten ausgeführt, der Angreifer erweitert also seine Berechtigungen bis zur vollständigen Kontrolle über das System. Voraussetzung ist ein lokaler, angemeldeter Zugang mit Netadmin-Rechten, also entweder gültige Zugangsdaten oder die vorherige Ausnutzung einer weiteren Lücke. Der Hersteller hat einzelne Fälle beobachtet, in denen die Ausnutzung dazu führte, dass eine veränderte Konfiguration auf angebundene Edge-Geräte verteilt wurde – die Auswirkungen reichen damit über das Managementsystem hinaus in das gesteuerte Netzwerk hinein. Betroffen sind Umgebungen, in denen dieses zentrale SD-WAN-Verwaltungssystem eingesetzt wird.
Setzen Sie die Gegenmaßnahmen gemäß Hersteller-Anweisungen um, insbesondere den Wechsel auf die korrigierte Software, und überprüfen Sie die Konfiguration der Edge-Geräte. Ist keine Abhilfe verfügbar, stellen Sie die Nutzung des Produkts ein.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Bisher keine Artikel.