Schwachstellen in Cisco Series 8000 Router und NCS gefunden

Cisco veröffentlichte am 13.3.24 ein Security Advisory zur SSH-Client-Funktion der Cisco IOS XR-Software fĂŒr Cisco 8000 Series-Routern und Cisco Network Convergence System (NCS) 540 und 5700 Series-Routern. Die gefundenen Schwachstellen könnten es einem authentifizierten, lokalen Angreifer ermöglichen, die Privilegien auf einem betroffenen GerĂ€t zu erhöhen, oder auf diverse Art DDOS Angriffe zu starten.

Die gravierendste SicherheitslĂŒcke CVE-2024-20320 ist auf eine unzureichende Validierung von Argumenten zurĂŒckzufĂŒhren, die mit dem SSH-Client-CLI-Befehl ĂŒbergeben werden. Ein Angreifer mit niedrigen Zugriffsrechten auf ein betroffenes GerĂ€t könnte diese Schwachstelle ausnutzen, indem er einen manipulierten SSH-Client-Befehl an die CLI sendet. Ein erfolgreicher Angriff könnte es dem Angreifer ermöglichen, die Privilegien auf dem betroffenen GerĂ€t auf Root-Ebene zu erhöhen.

Die Schwachstellen wurden von Cisco mit folgender Schweregrad-Klassifizierung veröffentlicht:

Hohe Schweregrad:

  • CVE-2024-20320 (CVSS 7.8): Diese Schwachstelle ermöglicht es einem Angreifer mit niedrigen Privilegien, die volle Kontrolle (Root-Zugriff) auf das GerĂ€t zu erlangen. Dies ist Ă€ußerst kritisch, da es zu einem vollstĂ€ndigen Kompromittieren des Systems fĂŒhren kann.
  • CVE-2024-20318 (CVSS 7.4): Diese Schwachstelle kann ausgenutzt werden, um die Layer-2-Dienste zum Absturz zu bringen, was möglicherweise zu einem Denial-of-Service (DoS)-Angriff fĂŒhrt und das Netzwerk unzugĂ€nglich macht.
  • CVE-2024-20327 (CVSS 7.4): Diese Schwachstelle kann ebenfalls ausgenutzt werden, um einen DoS-Angriff auf betroffene ASR 9000 Series Router durchzufĂŒhren.

Mittlerer Schweregrad:

  • CVE-2024-20262 (CVSS 6.5): Diese Schwachstelle kann ausgenutzt werden, um einen DoS-Angriff auf die Secure Copy Protocol (SCP) und SFTP-Dienste durchzufĂŒhren.
  • CVE-2024-20315 & CVE-2024-20322 (CVSS 5.8): Diese Schwachstellen ermöglichen es Angreifern, Zugriffskontrolllisten (ACLs) fĂŒr MPLS- und Pseudowire-Schnittstellen zu umgehen und möglicherweise unbefugten Zugriff auf das Netzwerk zu erhalten.
  • CVE-2024-20266 (CVSS 5.3): Diese Schwachstelle kann ausgenutzt werden, um den DHCP-Server zum Absturz zu bringen und so einen DoS-Angriff zu verursachen.
  • CVE-2024-20319 (CVSS 4.3): Diese Schwachstelle ermöglicht es Angreifern, bestimmte Zugriffskontrollen auf das Simple Network Management Protocol (SNMP) zu umgehen und möglicherweise unbefugten Zugriff auf Informationen zu erlangen.

Cisco hat Sicherheitspatches veröffentlicht, um diese Schwachstellen zu beheben. Es ist dringend ratsam, alle betroffenen GerĂ€te unverzĂŒglich zu patchen, um die Risiken zu minimieren. DarĂŒber hinaus wird empfohlen, den Zugriff auf die CLI und NetzwerkgerĂ€te nur auf autorisiertes Personal zu beschrĂ€nken und Sicherheitsmaßnahmen zu implementieren, um NetzwerkaktivitĂ€ten auf verdĂ€chtiges Verhalten zu ĂŒberwachen, das auf Exploit-Versuche hinweisen könnte. Weitere Informationen finden sich in der offiziellen Cisco-Sicherheitsmitteilung.

Related Posts

Synology Router Manager: Schwachstelle erlaubt unauthentifizierten Zugriff

Im neuesten Update fĂŒr den Synology Router Manager (SRM), Version 1.3.1-9346 Update 9, wurden mehrere besonders kritische Schwachstellen identifiziert. Der Bericht Synology-SA-24:03 deckt auf, dass diese Schwachstellen es entfernten Angreifern oder authentifizierten Nutzern ermöglichen, das System auf verschiedene Weise zu kompromittieren.

Read More

GhostRace - SicherheitslĂŒcke bedroht Prozessoren

Eine neue Bedrohung namens GhostRace (CVE-2024-2193) wurde entdeckt, die auf Prozessorfehlern basiert und es Angreifern ermöglicht, den Kernel anzugreifen. Diese gefĂ€hrliche Kombination aus spekulativer AusfĂŒhrung und Race Conditions wurde von Forschern der VU Amsterdam und IBM Research identifiziert.

Read More

Neues Chrome Feature schĂŒtzt vor Phishing Angriffen

Google Chrome fĂŒhrte im MĂ€rz 2024 ein neues Feature namens “Enhanced Safe Browsing” ein, das einen verbesserten Schutz vor Phishing-Versuchen bietet. Diese Neuerung verspricht eine EchtzeitĂŒberwachung von potenziell gefĂ€hrlichen Websites und setzt dabei auf innovative Technologien.

Read More