Bezpečnostné varovanie V20180517-01

Dôležitosť Kritická
Klasifikácia Neutajované/TLP WHITE
CVSS Skóre
10.0
Identifikátor
Cisco Digital Network Architecture Center Multiple Critical Vulnerabilities
Popis
Spoločnosť Cisco vydala bezpečnostné aktualizácie, ktoré opravujú 3 kritické zraniteľnosti v produkte Digital Network Architecture Center. Prvú zraniteľnosť spočívajúcu v existencii staticky definovaných prihlasovacích údajov zabudovaného administrátorského účtu by vzdialený neautentifikovaný útočník mohol zneužiť na získanie prístupu do systému a vykonanie príkazov s plnými administrátorskými právami. Ďalšia zraniteľnosť spočíva v nedostatočnej konfigurácii podsystému pre manažment kontajnerov Kubernets a vzdialený neautentifikovaný útočník by ju mohol zneužiť na vykonanie príkazov s eskalovanými privilégiami a úplnú kompromitáciu zasiahnutých kontajnerov. Posledná zraniteľnosť spočíva v nedostatočnom overovaní používateľských vstupov v API gateway a vzdialený neautentifikovaný útočník by ju prostredníctvom podvrhnutia špeciálne vytvorenej URL mohol zneužiť na získanie prístupu ku kritickým službám v rámci DNA Center.
Dátum prvého zverejnenia varovania
16.05.2018
CVE
CVE-2018-0222, CVE-2018-0268, CVE-2018-0271
Zasiahnuté systémy
Cisco DNA Center Software verzie staršie ako 1.1.
Následky
Neoprávnený prístup do systému, Eskalácia privilégií
Odporúčania
Administrátorom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov.
Zdroje
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180516-dnac
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180516-dna
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180516-dna2

 


« Späť na zoznam