漏洞分享 - 思科產品存在多個漏洞
思科產品存在多個漏洞
一、摘要
思科產品存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發阻斷服務、繞過身份驗證、遠端執行程式碼及權限提升。
二、存在風險
思科產品存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發阻斷服務、繞過身份驗證、遠端執行程式碼及權限提升,其影響系統或版本如下:
- 受影響之系統/漏洞描述:
- Cisco NX-OS Software DHCPv6 Relay Agent Denial of Service Vulnerability
- CVE編號:CVE-2024-20446
- 漏洞描述:Cisco NX-OS的DHCPv6 relay agent存在漏洞,其將允許未經授權之攻擊者透過傳送精心製作的DHCPv6封包到易受影響系統上,並導致阻斷服務。
- 影響系統/版本:
- 有啟用DHCP功能的系統皆會自動啟用DHCPv6,故可能會受到影響。
- 檢查方式:show run all | include "^ipv6 dhcp relay"、show ipv6 interface brief
- Cisco NX-OS Software Python Sandbox Escape Vulnerabilities
- CVE編號:CVE-2024-20284、CVE-2024-20285、CVE-2024-20286
- 漏洞描述:Cisco NX-OS的Python interpreter存在漏洞,將允許已取得最低權限的攻擊者跳脫python沙箱並進行未經授權之存取行為。
- 影響系統/版本:
- MDS 9000 Series Multilayer Switches
- Nexus 3000 Series Switches
- Nexus 5500 Platform Switches
- Nexus 5600 Platform Switches
- Nexus 6000 Series Switches
- Nexus 7000 Series Switches
- Nexus 9000 Series Switches in standalone NX-OS mode
- Cisco NX-OS Software Command Injection Vulnerability
- CVE編號:CVE-2024-20289
- 漏洞描述:Cisco NX-OS的CLI存在漏洞,其可能允許已取得最低權限的攻擊者,在易受影響系統上任意執行命令。
- 影響系統/版本:
- Nexus 3000 Series Switches
- Nexus 9000 Series Fabric Switches in ACI mode
- Nexus 9000 Series Switches in standalone NX-OS mode
- UCS 6400 Series Fabric Interconnects
- UCS 6500 Series Fabric Interconnects
- Cisco NX-OS Software Bash Arbitrary Code Execution and Privilege Escalation Vulnerabilities
- CVE編號:CVE-2024-20411、CVE-2024-20413
- 漏洞描述:Cisco NX-OS2存在多個漏洞,其將允許已取得權限的攻擊者存取Bash Shell並且任意執行代碼,以及進行提權。
- 影響系統/版本:
- Nexus 3000 Series Switches
- Nexus 9000 Series Switches in standalone NX-OS mode
- 檢查方式:
- show feature | include bash(確定bash是否有啟用)
- show running-config | include shelltype(確定使用者是否配置為在登入時使用 Bash shell)
三、建議改善措施:
企業及使用者如有上述漏洞版本應儘速更新。
情資報告連結:
- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-nxos-dhcp6-relay-dos-znEAA6xn
- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-nxos-psbe-ce-YvbTn5du
- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-nxos-cmdinj-Lq6jsZhH
- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-nxos-bshacepe-bApeHSx7