CVE-2024-20338

Висока
7.3
0.05.010.0
Рік
2024
Опубліковано
6 бер 2024
Відомі уражені пристрої
0
Оцінка CVSS
7.3

Що таке CVE-2024-20338?

Уразливість у модулі ISE Posture (System Scan) клієнта Cisco Secure для Linux може дозволити автентифікованому локальному зловмиснику підвищити привілеї на ураженому пристрої. Ця вразливість пов’язана з використанням неконтрольованого елемента шляху пошуку. Зловмисник може використати цю вразливість, скопіювавши файл шкідливої ​​бібліотеки в певний каталог у файловій системі та переконавши адміністратора перезапустити певний процес. Успішний експлойт може дозволити зловмиснику виконати довільний код на ураженому пристрої з правами root.

Розбір CVSS-вектора

CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
AV
Вектор атаки
Локальний

Потрібен локальний доступ — зловмисник має бути авторизований або мати фізичний доступ до пристрою.

AC
Складність атаки
Низька

Особливих умов не потрібно. Атака виконується надійно і повторювано.

PR
Необхідні привілеї
Низькі

Потрібен звичайний обліковий запис (наприклад, стандартний вхід без прав адміністратора).

UI
Взаємодія з користувачем
Потрібна

Жертва повинна виконати певну дію (наприклад, натиснути посилання, відкрити файл).

S
Область впливу
Незмінна

Вразливість впливає лише на вразливий компонент.

C
Вплив на конфіденційність
Високий

Повна втрата конфіденційності. Всі дані компонента можуть бути розкриті.

I
Вплив на цілісність
Високий

Повна втрата цілісності. Зловмисник може змінити будь-який файл або дані компонента.

A
Вплив на доступність
Високий

Повна відмова в обслуговуванні. Компонент стає повністю недоступним.

Відомі уражені пристрої

Cisco Cisco ISR 4461 Cisco Cisco ISR 927 Cisco Cisco ISR 951 Cisco Cisco ASR 1001-X Cisco Cisco ASR 1002-HX Cisco Cisco ASR 1004 Cisco Cisco ASR 1009-X Cisco Cisco ASR 9001 Cisco Cisco ASR 9006 Cisco Cisco ASR 9010 Cisco Cisco ASR 9901 Cisco Cisco ASR 9910 Cisco Cisco ASR 9912 Cisco Cisco Catalyst 2960-24TC-L Cisco Cisco Catalyst 2960X-48TS-L Cisco Cisco Catalyst 2960X-24PSQ-L Cisco Cisco Catalyst 2960X-48FPS-L Cisco Cisco Catalyst 2960XR-48TS-I Cisco Cisco Catalyst 2960L-24TS-LL Cisco Cisco Catalyst 3650-24TS-L Cisco Cisco Catalyst 3650-24PS-L Cisco Cisco Catalyst 3650-48TS-L Cisco Cisco Catalyst 9200-24P Cisco Cisco Catalyst 9200-24T Cisco Cisco Catalyst 9200-48T Cisco Cisco Catalyst 9200L-24P-4X Cisco Cisco Catalyst 9200L-48P-4G Cisco Cisco Catalyst 9300-24T Cisco Cisco Catalyst 9300-24U Cisco Cisco Catalyst 9300-48T Cisco Cisco Catalyst 9300-48UXM Cisco Cisco Catalyst 9300L-24T-4G Cisco Cisco Catalyst 9300L-48T-4G Cisco Cisco Catalyst 9404R Cisco Cisco Catalyst 9407R Cisco Cisco Catalyst 9500-16X Cisco Cisco Catalyst 9500-48Y4C Cisco Cisco Catalyst 9600-40YC Cisco Cisco Nexus 7004 Cisco Cisco Nexus 7018 Cisco Cisco Nexus 9364C Cisco Cisco Nexus 9508 Cisco Cisco ASA 5585-X SSP-20 Cisco Cisco Firepower 1010 Cisco Cisco Firepower 1120 Cisco Cisco Firepower 2110 Cisco Cisco Firepower 2120 Cisco Cisco Firepower 2140 Cisco Cisco Firepower 4112 Cisco Cisco Firepower 4125 Cisco Cisco Firepower 4140 Cisco Cisco Firepower 4145 Cisco Cisco Catalyst 9800-L-C Cisco Cisco Catalyst 9800-L-F Cisco Cisco Meraki MS390-24

Популярні запитання

Наскільки критична CVE-2024-20338?

CVE-2024-20338 має оцінку CVSS 7.3/10, рівень: High. Це вразливість високої критичності, її слід усунути якомога швидше.

Що означає оцінка CVSS для CVE-2024-20338?

CVSS (Common Vulnerability Scoring System) оцінює критичність вразливостей від 0.0 до 10.0. CVE-2024-20338 має оцінку 7.3/10 (High). 9.0–10.0 — Критична, 7.0–8.9 — Висока, 4.0–6.9 — Середня, нижче 4.0 — Низька.

Які пристрої уражені CVE-2024-20338?

Список пристроїв, підтверджено уражених CVE-2024-20338, наведено у розділі "Уражені пристрої" вище. Перевірте версію прошивки в офіційному бюлетені безпеки виробника та встановіть останній патч.

Як усунути або мінімізувати CVE-2024-20338?

Встановіть останнє оновлення прошивки або програмного забезпечення від виробника. Перегляньте розділ "Посилання" вище для офіційних рекомендацій та приміток до патча. Якщо патч відсутній — розгляньте вимкнення ураженої функції або ізоляцію пристрою від ненадійних мереж.