Cisco, POC istismar kodu ile hizmet reddi kusuru konusunda uyarıyor

1 yıl önce

Cisco, kavram kanıtı (POC) istismar koduna sahip bir Clamav Hizmet Reddetme (DOS) güvenlik açığı yama yapmak için güvenlik güncellemeleri yayınladı.

CVE-2025-20128 olarak izlenen güvenlik açığı, 2 (OLE2) şifre çözme rutini bağlayan ve gömme nesnesindeki yığın tabanlı bir tampon taşma zayıflığından kaynaklanır ve kimlik doğrulanmamış, uzak saldırganların savunmasız cihazlarda bir DOS koşulunu tetiklemesine izin verir.

Bu güvenlik açığı başarıyla kullanılırsa, Clamav antivirüs tarama işleminin çökmesine, daha fazla tarama işlemini önlemesine veya geciktirmesine neden olabilir.

Cisco, "Bir saldırgan, Clamav tarafından etkilenen bir cihazda taranması için OLE2 içeriğini içeren tasarlanmış bir dosya göndererek bu güvenlik açığını kullanabilir." "Başarılı bir istismar, saldırganın Clamav tarama işlemini sonlandırmasına izin verebilir ve etkilenen yazılımda DOS koşuluyla sonuçlanır."

Bununla birlikte, bugün yayınlanan bir danışmada, şirket başarılı saldırılardan sonra bile genel sistem istikrarının etkilenmeyeceğini belirtti.

Savunmasız Ürünler Listesi, Linux, Mac ve Windows tabanlı platformlar için güvenli uç nokta konektör yazılımını içerir. Bu çözüm, Cisco'nun Güvenlik Bilgileri ve Etkinlik Yönetimi (SIEM) sistemlerine Microsoft Sentinel gibi güvenli uç nokta denetim günlüklerini ve etkinliklerini almaya yardımcı olur.

Cisco Ürün Güvenliği Olay Müdahale Ekibi (PSIRT), vahşi sömürü kanıtı olmadığını söylese de, CVE-2025-20128 istismar kodunun zaten mevcut olduğunu da sözlerine ekledi.

Cisco PSIRT, "Cisco PSIRT, bu danışmanlıkta açıklanan güvenlik açıkları için kavram kanıtı istismar kodunun mevcut olduğunun farkındadır."

Bugün, şirket ayrıca bir Cisco Broadworks DOS güvenlik kusuru (CVE-2025-20165) ve Cisco Toplantı Yönetimi Rest API'sinde, hack'lerin bitmemiş cihazlarda yönetici ayrıcalıkları kazanmasına izin veren kritik bir ciddiyet ayrıcalık artış kırılganlığı (CVE-2025-20156) yamaladı.

Ekim ayında, Nisan 2024'te Cisco Güvenli Güvenli Güvenlik Duvarı VPN cihazlarına karşı büyük ölçekli kaba kuvvet saldırıları sırasında keşfedilen Cisco ASA ve Firepower Tehdit Savunma (FTD) yazılımında başka bir DOS güvenlik hatası (CVE-2024-20481) düzeltildi.

Bir ay sonra, saldırganların savunmasız ultra güvenilir kablosuz trafikte (URWB) endüstriyel erişim noktalarında kök ayrıcalıklarına sahip komutları çalıştırmasına izin veren maksimum şiddet güvenlik açığı (CVE-2024-20418) ele aldı.

Kritik Whatsup Gold RCE Kususu için Serbest Yayılıyor, Şimdi Yama

CISA: Bilgisayar korsanları hala ağları ihlal etmek için eski Ivanti hatalarını sömürüyor

Tesla EV Charger Pwn2own Tokyo'nun ikinci gününde iki kez hacklendi

Bilgisayar korsanları PWN2OWN AUTOTIVE 2025'in ilk gününde 16 sıfır gün istismar

Github'da sahte ldapnightmware istismar

Kaynak: Bleeping Computer

More Posts