Schwachstellen in Cisco Series 8000 Router und NCS gefunden

Cisco veröffentlichte am 13.3.24 ein Security Advisory zur SSH-Client-Funktion der Cisco IOS XR-Software fĂŒr Cisco 8000 Series-Routern und Cisco Network Convergence System (NCS) 540 und 5700 Series-Routern. Die gefundenen Schwachstellen könnten es einem authentifizierten, lokalen Angreifer ermöglichen, die Privilegien auf einem betroffenen GerĂ€t zu erhöhen, oder auf diverse Art DDOS Angriffe zu starten.

Die gravierendste SicherheitslĂŒcke CVE-2024-20320 ist auf eine unzureichende Validierung von Argumenten zurĂŒckzufĂŒhren, die mit dem SSH-Client-CLI-Befehl ĂŒbergeben werden. Ein Angreifer mit niedrigen Zugriffsrechten auf ein betroffenes GerĂ€t könnte diese Schwachstelle ausnutzen, indem er einen manipulierten SSH-Client-Befehl an die CLI sendet. Ein erfolgreicher Angriff könnte es dem Angreifer ermöglichen, die Privilegien auf dem betroffenen GerĂ€t auf Root-Ebene zu erhöhen.

Die Schwachstellen wurden von Cisco mit folgender Schweregrad-Klassifizierung veröffentlicht:

Hohe Schweregrad:

  • CVE-2024-20320 (CVSS 7.8): Diese Schwachstelle ermöglicht es einem Angreifer mit niedrigen Privilegien, die volle Kontrolle (Root-Zugriff) auf das GerĂ€t zu erlangen. Dies ist Ă€ußerst kritisch, da es zu einem vollstĂ€ndigen Kompromittieren des Systems fĂŒhren kann.
  • CVE-2024-20318 (CVSS 7.4): Diese Schwachstelle kann ausgenutzt werden, um die Layer-2-Dienste zum Absturz zu bringen, was möglicherweise zu einem Denial-of-Service (DoS)-Angriff fĂŒhrt und das Netzwerk unzugĂ€nglich macht.
  • CVE-2024-20327 (CVSS 7.4): Diese Schwachstelle kann ebenfalls ausgenutzt werden, um einen DoS-Angriff auf betroffene ASR 9000 Series Router durchzufĂŒhren.

Mittlerer Schweregrad:

  • CVE-2024-20262 (CVSS 6.5): Diese Schwachstelle kann ausgenutzt werden, um einen DoS-Angriff auf die Secure Copy Protocol (SCP) und SFTP-Dienste durchzufĂŒhren.
  • CVE-2024-20315 & CVE-2024-20322 (CVSS 5.8): Diese Schwachstellen ermöglichen es Angreifern, Zugriffskontrolllisten (ACLs) fĂŒr MPLS- und Pseudowire-Schnittstellen zu umgehen und möglicherweise unbefugten Zugriff auf das Netzwerk zu erhalten.
  • CVE-2024-20266 (CVSS 5.3): Diese Schwachstelle kann ausgenutzt werden, um den DHCP-Server zum Absturz zu bringen und so einen DoS-Angriff zu verursachen.
  • CVE-2024-20319 (CVSS 4.3): Diese Schwachstelle ermöglicht es Angreifern, bestimmte Zugriffskontrollen auf das Simple Network Management Protocol (SNMP) zu umgehen und möglicherweise unbefugten Zugriff auf Informationen zu erlangen.

Cisco hat Sicherheitspatches veröffentlicht, um diese Schwachstellen zu beheben. Es ist dringend ratsam, alle betroffenen GerĂ€te unverzĂŒglich zu patchen, um die Risiken zu minimieren. DarĂŒber hinaus wird empfohlen, den Zugriff auf die CLI und NetzwerkgerĂ€te nur auf autorisiertes Personal zu beschrĂ€nken und Sicherheitsmaßnahmen zu implementieren, um NetzwerkaktivitĂ€ten auf verdĂ€chtiges Verhalten zu ĂŒberwachen, das auf Exploit-Versuche hinweisen könnte. Weitere Informationen finden sich in der offiziellen Cisco-Sicherheitsmitteilung.

Related Posts

Kubernetes Schwachstelle erlaubt Root Rechte auf Windows Nodes

Am 14.11.23 wurde die SicherheitslĂŒcke CVE-2023-5528 in der Kubernetes-Plattform entdeckt, die es Angreifern ermöglichen könnte, Administratorrechte auf Windows-Knoten zu erlangen. Das Sicherheitsproblem betrifft speziell die Verwendung des in-tree Speicherplugins in Kubernetes auf Windows-Systemen.

Read More

Schwachstellen in Sophos UTM Firewall entdeckt

Im MĂ€rz 2024 wurden mehrere kritische SicherheitslĂŒcken in verschiedenen Versionen der Sophos UTM Firewall gepatcht, die Nutzer und Unternehmen dringend zur Vorsicht und zum schnellen Handeln aufrufen. Die identifizierten Schwachstellen betreffen sowohl das Benutzerportal als auch die Webadmin-OberflĂ€che und könnten Angreifern ermöglichen, Schadcode auszufĂŒhren oder privilegierte Zugriffe zu erlangen. Eine der LĂŒcken ist eine Authentifizierungsumgehung im Benutzerportal und Webadmin, die es einem entfernten Angreifer ermöglicht, in Versionen von Sophos Firewall v18.5 MR3 und Ă€lter Code auszufĂŒhren. Die gefundenen SicherheitslĂŒcken scheinen bereits ausgenutzt zu werden und sollten daher umgehend von Betreibern gepatcht werden.

Read More

Wordpress Popup-Builder: bereits 3600 ungepatchte Seiten gehackt

IEine Schwachstelle im Popup Builder-Plugin fĂŒr WordPress, bekannt als CVE-2023-6000, wird von Hackern aktiv ausgenutzt und das nicht zum ersten mal. Aktuelle Statistiken von WordPress zeigen, dass mindestens 80.000 aktive Websites immer noch Popup Builder in der Version 4.1 oder Ă€lter verwenden. Über 3.600 Websites sind von der neuartigen Malware Kampagne bereits betroffen, der ĂŒber eine Cross-Site-Scripting (XSS)-VulnerabilitĂ€t in Versionen 4.2.3 und Ă€lter des Plugins eingeschleust wurde. Viele der Seiten finden sich dabei in Deutschland und den Niederlanden.

Read More