Уязвимость в подсистеме размещения приложений Cisco IOS XE Software может позволить прошедшему проверку подлинности локальному злоумышленни…
Уязвимость в подсистеме размещения приложений Cisco IOS XE Software может позволить прошедшему проверку подлинности локальному злоумышленнику повысить привилегии до root на затронутом устройстве. Злоумышленник может выполнять команды IOS XE вне контейнера Docker подсистемы размещения приложений, а также в базовой операционной системе Linux. Эти команды можно запускать от имени пользователя root. Уязвимость связана с комбинацией двух факторов: (а) неполная проверка входных данных пользовательской полезной нагрузки команд CLI и (б) неправильный контроль доступа на основе ролей (RBAC) при выдаче команд в командной строке в подсистеме размещения приложений. Злоумышленник может использовать эту уязвимость, используя команду CLI со специально созданными пользовательскими входными данными. Успешная эксплуатация может позволить злоумышленнику с более низкими привилегиями выполнять произвольные команды CLI с привилегиями root. Злоумышленнику потребуются действительные учетные данные пользователя для использования этой уязвимости.
Продукт не назначает, не изменяет, не отслеживает или не проверяет должным образом привилегии субъекта, формируя для него непредусмотренную сферу управления.
https://cwe.mitre.org/data/definitions/269.html →Открыть в коллекции CWE →Злоумышленник обнаруживает метод управления правами в стиле REST HTTP (Get, Put, Delete), позволяющий ему выполнять различные вредоносные действия с данными на сервере вследствие отсутствия механизмов контроля доступа в сервисе приложения, принимающем HTTP-сообщения.
https://capec.mitre.org/data/definitions/58.html →Открыть в коллекции CAPEC →Злоумышленник эксплуатирует возможности цели, которые должны быть зарезервированы для привилегированных пользователей или администраторов, но доступны непривилегированным или менее привилегированным учётным записям. Доступ к конфиденциальным данным и функциональности должен быть разграничен таким образом, чтобы только авторизованные пользователи могли обращаться к этим ресурсам.
https://capec.mitre.org/data/definitions/122.html →Открыть в коллекции CAPEC →Злоумышленник эксплуатирует слабость, позволяющую ему повышать свои привилегии и выполнять действия, к которым он не должен иметь авторизации.
https://capec.mitre.org/data/definitions/233.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| ios_xe | * | Отслеживается |