Cisco, IOS XE InternetWorking işletim sistemi güçlendiricileri ve kablosuz denetleyicilerde ve belirli bir yapılandırma ile çalışan ürünleri kullanan bileşenleri etkileyen üç kritik güvenlik açıkını yamaladı.
Kusurların en kötüsü, 10 üzerinden 10, en yüksek ciddiyet derecesini aldı; Cisco Catalyst 9000 aile kablosuz kontrol cihazlarını, bulut için kurumsal sınıf katalizör 9800-CL kablosuz kontrol cihazlarını da içeren etkiler.
Güvenlik sorunları, Cisco'nun Eylül 2021'deki güncellemelerinin bir parçasıdır ve tam düzeltmelerin tam listesi, yüksek ciddiyet skoruyla veya daha kötüsü ile bir düzineden fazla bir düzineden fazla olan 31 böcek sayılır.
Şiddeti açısından listenin başında, CVE-2021-34770, rastgele kodu ile rastgele kodu çalıştırmak için izinsiz bir saldırgan tarafından uzaktan sömürülebilen bir güvenlik açığıdır, Cisco danışmanlığı bilgilendirir.
Sorun, Cisco Catalyst 9000 Aile Kablosuz Kontrolörleri için Cisco IOS XE yazılımının Kablosuz Erişim Noktalarının (CAPWAP) protokolü işlenmesini kontrol etmek ve sunumunda. CVE-2021-34770'den etkilenen:
Daha düşük bir puanla (9.8 / 10) olsa da, CVE-2021-34727 olarak tanımlanmış olan bir başka kritik ciddiyetsizlik kırılganlığı. Yetersiz sınırların kontrolü nedeniyle, Cisco IOS XE SD-WAN yazılımı, Cisco Notes'daki VDAEMon sürecinde.
Bir saldırgan, savunmasız bir hedef cihaza değiştirilmiş trafik göndererek kimlik doğrulaması olmadan uzaktan yararlanabilirsiniz. Başarılı bir sömürü, keyfi komutları en yüksek ayrıcalıklarla çalıştırmaya veya en azından hizmet reddi (DOS) durumuna neden olabilir.
Aşağıdaki ürünler, Cisco IOS XE SD-WAN yazılımının modası geçmiş bir sürümünü çalıştırırlarsa ve SD-WAN özelliğinin aktif (varsayılan olarak devre dışı) olması durumunda savunmasızdır:
Cisco'nun bu ay yamalı kritik hataların listesinde Son CVE-2021-1619, CISCO IOS XE yazılımının kimlik doğrulama, yetkilendirme ve muhasebe (AAA) işlevinde bir güvenlik sorunudur.
Uzaktan, kimliği doğrulanmamış bir rakip, "Etkilenen bir cihazın yapılandırmasını yüklemek, manipüle etmek veya silmek" için kullanabilir. En küçük risk bir DOS durumu oluşturuyor.
"Bu güvenlik açığı, başlatılmamış bir değişkenden kaynaklanmaktadır. Bir saldırgan, etkilenen bir cihaza bir dizi NetConf veya Restconf isteği göndererek bu güvenlik açığını istifa edebilir. Başarılı bir istismar, saldırganın bir ağ cihazının yapılandırmasını yüklemek, manipüle etmek veya silmek için NETCONF veya RESTCONF kullanmasına izin verebilir veya cihazdaki belleği bozma, bir dosun ortaya çıkmasına neden olabilir "- Cisco
Sorun, özerk veya denetleyici modunda kurulursa Cisco IOS XE çalıştıran cihazları etkiler ve Cisco iOS XE SD-WAN. Her iki durumda da, bir ürünün savunmasız olması durumu, aşağıdakilerin tümünü yapılandırılmış olmasıdır:
CISCO'nun CVE-2021-1619 için danışması, cihazın bunu savunmasız hale getirecek şekilde yapılandırılıp yapılandırılmadığını kontrol etmelerini sağlar. En son güncelleme hemen yüklenemiyorsa, bir geçici çözüm ve azaltma var.
Şu anda, yukarıdaki kritik güvenlik açıklarından herhangi birinin vahşi doğada sömürüldüğü halka açık bir bilgi yoktur.
Kaynak: Bleeping Computer