【漏洞通告】Cisco Expressway 系列 & Cisco TelePresence VCS任意文件寫入漏洞(CVE-2022-20754)
發布時間 2022-03-030x00 漏洞概述
CVE ID | CVE-2022-20754 | 時 間 | 2022-03-02 |
類 型 | 文件寫入 | 等 級 | 高危 |
遠程利用 | 是 | 影響范圍 | |
攻擊復雜度 | 低 | 用戶交互 | 無 |
PoC/EXP | 在野利用 |
0x01 漏洞詳情
3月2日,Cisoc發布安全公告,修復了Cisco Expressway 系列和 Cisco TelePresence Video Communication Server (VCS) 的 API 和基于 Web 的管理界面中的一個任意文件寫入漏洞(CVE-2022-20754)和命令注入漏洞(CVE-2022-20755),這2個漏洞的CVSS評分均為9.0。漏洞詳情如下:
CVE-2022-20754:Cisco Expressway 系列 & Cisco TelePresence VCS 任意文件寫入漏洞
由于對用戶提供的命令參數沒有進行充分的輸入驗證,Cisco Expressway 系列和 Cisco TelePresence VCS 的集群數據庫API中存在任意文件寫入漏洞,允許對應用程序具有讀/寫權限的經過身份驗證的遠程攻擊者以root用戶身份在受影響設備的系統上進行目錄遍歷攻擊并覆蓋文件。
CVE-2022-20755:Cisco Expressway 系列 & Cisco TelePresence VCS 命令注入漏洞
由于對用戶提供的命令參數沒有進行充分的輸入驗證,Cisco Expressway 系列和 Cisco TelePresence VCS 基于 Web 的管理界面中存在命令注入漏洞,允許對應用程序具有讀/寫權限的經過身份驗證的遠程攻擊者以root用戶身份在受影響設備的系統上執行任意代碼。
此外,Cisco還修復了思科身份服務引擎 (ISE) 的 RADIUS 功能(RADIUS 服務默認啟用)中的拒絕服務漏洞(CVE-2022-20756,CVSSv3評分8.6),該漏洞可導致合法請求被拒絕,并影響了思科ISE 軟件2.3 及更早版本、2.4、2.6、2.7、3.0、3.1版本;以及Cisco Ultra Cloud Core SMI中的一個權限提升漏洞(CVE-2022-20762,CVSSv3評分7.8),該漏洞影響了Cisco Ultra Cloud Core SMI 版本2020.02.2、2020.02.6和2020.02.7。
影響范圍
Cisco Expressway 系列和 Cisco TelePresence VCS 版本 <= 14.0
0x02 安全建議
目前這些漏洞已經修復,受影響用戶可以升級更新到以下版本:
Cisco Expressway 系列和 Cisco TelePresence VCS 版本 < 14.0:遷移到固定版本。
Cisco Expressway 系列和 Cisco TelePresence VCS 版本 14.0:升級到14.0.5。
下載鏈接:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-expressway-filewrite-87Q5YRk?
0x03 參考鏈接
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-expressway-filewrite-87Q5YRk?
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-dos-JLh9TxBp
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-uccsmi-prvesc-BQHGe4cm
0x04 版本信息
版本 | 日期 | 修改內容 |
V1.0 | 2022-03-03 | 首次發布 |
0x05 附錄
公司簡介
啟明星辰公司成立于1996年,并于2010年6月23日在深交所中小板正式掛牌上市,是國內極具實力的、擁有完全自主知識產權的網絡安全產品、可信安全管理平臺、安全服務與解決方案的綜合提供商。
公司總部位于北京市中關村軟件園,在全國各省、市、自治區設有分支機構,擁有覆蓋全國的渠道體系和技術支持中心,并在北京、上海、成都、廣州、長沙、杭州等多地設有研發中心。
多年來,啟明星辰致力于提供具有國際競爭力的自主創新的安全產品和最佳實踐服務,幫助客戶全面提升其IT基礎設施的安全性和生產效能,為打造和提升國際化的民族信息安全產業領軍品牌而不懈努力。
關于我們
啟明星辰安全應急響應中心主要針對重要安全漏洞的預警、跟蹤和分享全球最新的威脅情報和安全報告。
關注以下公眾號,獲取全球最新安全資訊: