漏洞分享 - Cisco SD-WAN Solution存在Improper Access Control漏洞
Cisco SD-WAN Solution存在Improper Access Control漏洞
一、摘要
Cisco SD-WAN Software的CLI存在漏洞,其允許已取得授權的攻擊者獲取提權的權限且攻擊者也可以利用該漏洞修改某些檔案。
二、存在風險
Cisco SD-WAN Software的CLI存在漏洞,允許已取得授權的攻擊者獲取提權的權限且攻擊者也可以利用該漏洞修改某些檔案,其影響系統或版本如下:
- 受影響之系統:
- SD-WAN vBond Orchestrator Software
- SD-WAN vEdge Cloud Routers
- SD-WAN vEdge Routers
- SD-WAN vManage Software
- SD-WAN vSmart Controller Software
- 嚴重漏洞識別碼說明:
- CVE-2022-20716:此漏洞允許攻擊者在易受影響的系統進行提權並且任意系統檔案。
三、建議改善措施:
企業及使用者如有上述漏洞版本應盡速更新:
- 請將18.4版本更新至官方提供的減緩措施版本。
- 請將19.2版本更新至官方提供的減緩措施版本。
- 請將20.3版本更新至20.3.6版本。
- 請將20.4版本更新至官方提供的減緩措施版本。
- 請將20.5版本更新至官方提供的減緩措施版本。
- 請將20.6版本更新至20.6.1版本。
- 請將20.7版本更新至20.7.1版本。
情資報告連結: