CVE-2024-20295

Висока
8.8
0.05.010.0
Рік
2024
Опубліковано
24 кві 2024
Відомі уражені пристрої
0
Оцінка CVSS
8.8

Що таке CVE-2024-20295?

Уразливість у CLI інтегрованого контролера керування Cisco (IMC) може дозволити автентифікованому локальному зловмиснику виконувати атаки з впровадженням команд на базову операційну систему та підвищувати привілеї до root. Щоб скористатися цією вразливістю, зловмисник повинен мати права лише для читання або вищі права на ураженому пристрої. Ця вразливість пов’язана з недостатньою перевіркою введених користувачем даних. Зловмисник може використати цю вразливість, надіславши створену команду CLI. Успішний експлойт може дозволити зловмиснику підвищити привілеї до root.

Розбір CVSS-вектора

CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
AV
Вектор атаки
Локальний

Потрібен локальний доступ — зловмисник має бути авторизований або мати фізичний доступ до пристрою.

AC
Складність атаки
Низька

Особливих умов не потрібно. Атака виконується надійно і повторювано.

PR
Необхідні привілеї
Низькі

Потрібен звичайний обліковий запис (наприклад, стандартний вхід без прав адміністратора).

UI
Взаємодія з користувачем
Не потрібна

Взаємодія з жертвою не потрібна. Атака виконується без будь-яких дій з боку користувача.

S
Область впливу
Змінена

Вразливість може поширитися на інші компоненти за межами вразливого.

C
Вплив на конфіденційність
Високий

Повна втрата конфіденційності. Всі дані компонента можуть бути розкриті.

I
Вплив на цілісність
Високий

Повна втрата цілісності. Зловмисник може змінити будь-який файл або дані компонента.

A
Вплив на доступність
Високий

Повна відмова в обслуговуванні. Компонент стає повністю недоступним.

Відомі уражені пристрої

Cisco Cisco ISR 4451 Cisco Cisco ISR 4461 Cisco Cisco ISR 927 Cisco Cisco ISR 931 Cisco Cisco ISR 951 Cisco Cisco ASR 1001-X Cisco Cisco ASR 1001-HX Cisco Cisco ASR 1002-X Cisco Cisco ASR 1002-HX Cisco Cisco ASR 1004 Cisco Cisco ASR 1009-X Cisco Cisco ASR 9001 Cisco Cisco ASR 9901 Cisco Cisco ASR 9912 Cisco Cisco Catalyst 2960-24TC-L Cisco Cisco Catalyst 2960S-48TS-L Cisco Cisco Catalyst 2960X-24TS-L Cisco Cisco Catalyst 2960X-48TS-L Cisco Cisco Catalyst 2960X-24PSQ-L Cisco Cisco Catalyst 2960X-48FPS-L Cisco Cisco Catalyst 2960L-24TS-LL Cisco Cisco Catalyst 3560CX-8PC-S Cisco Cisco Catalyst 3650-24PS-L Cisco Cisco Catalyst 3650-48TS-L Cisco Cisco Catalyst 3750X-24P-S Cisco Cisco Catalyst 9200-24P Cisco Cisco Catalyst 9200-24T Cisco Cisco Catalyst 9200-48P Cisco Cisco Catalyst 9200L-24P-4X Cisco Cisco Catalyst 9200L-48P-4X Cisco Cisco Catalyst 9300-24P Cisco Cisco Catalyst 9300-24T Cisco Cisco Catalyst 9300-24UX Cisco Cisco Catalyst 9300-48P Cisco Cisco Catalyst 9300-48T Cisco Cisco Catalyst 9300-48U Cisco Cisco Catalyst 9300-48UXM Cisco Cisco Catalyst 9300L-24P-4G Cisco Cisco Catalyst 9300L-24T-4G Cisco Cisco Catalyst 9300L-48T-4G Cisco Cisco Catalyst 9500-16X Cisco Cisco Catalyst 9500-24Q Cisco Cisco Catalyst 9500-24Y4C Cisco Cisco Catalyst 9500-32C Cisco Cisco Catalyst 9600-40YC Cisco Cisco Nexus 7004 Cisco Cisco Nexus 7010 Cisco Cisco Nexus 9508 Cisco Cisco Firepower 2120 Cisco Cisco Firepower 2130 Cisco Cisco Catalyst 9115AXI Cisco Cisco Catalyst 9120AXI Cisco Cisco Catalyst 9120AXE Cisco Cisco Catalyst 9800-40 Cisco Cisco Catalyst 9800-L-C Cisco Cisco Catalyst 9800-L-F Cisco Cisco Catalyst 9800-CL Cisco Cisco Meraki MS390-48U

Популярні запитання

Наскільки критична CVE-2024-20295?

CVE-2024-20295 має оцінку CVSS 8.8/10, рівень: High. Це вразливість високої критичності, її слід усунути якомога швидше.

Що означає оцінка CVSS для CVE-2024-20295?

CVSS (Common Vulnerability Scoring System) оцінює критичність вразливостей від 0.0 до 10.0. CVE-2024-20295 має оцінку 8.8/10 (High). 9.0–10.0 — Критична, 7.0–8.9 — Висока, 4.0–6.9 — Середня, нижче 4.0 — Низька.

Які пристрої уражені CVE-2024-20295?

Список пристроїв, підтверджено уражених CVE-2024-20295, наведено у розділі "Уражені пристрої" вище. Перевірте версію прошивки в офіційному бюлетені безпеки виробника та встановіть останній патч.

Як усунути або мінімізувати CVE-2024-20295?

Встановіть останнє оновлення прошивки або програмного забезпечення від виробника. Перегляньте розділ "Посилання" вище для офіційних рекомендацій та приміток до патча. Якщо патч відсутній — розгляньте вимкнення ураженої функції або ізоляцію пристрою від ненадійних мереж.