Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2024-03057

CVSS: 8.8
17.04.2024

Уязвимость интерфейса командной строки программного средства удалённого администрирования серверов Cisco Integrated Management Controller, позволяющая нарушителю выполнить произвольные команды в базовой операционной системе и повысить свои привилегии до уровня root-пользователя

Уязвимость интерфейса командной строки программного средства удалённого администрирования серверов Cisco Integrated Management Controller существует из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы. Эксплуатация уязвимости может позволить нарушителю выполнить произвольные команды в базовой операционной системе и повысить свои привилегии до уровня root-пользователя путём выполнения специально сформированной команды
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 17.04.2024
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Существует
Способ эксплуатации: Инъекция
Способ устранения: Нет данных
Меры по устранению: Установка обновлений из доверенных источников.
В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.

Компенсирующие меры:
- минимизация пользовательских привилегий;
- отключение/удаление неиспользуемых учётных записей пользователей.

Использование рекомендаций производителя:
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cimc-cmd-inj-mUx4c5AJ

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-78 Некорректная нейтрализация специальных элементов, используемых в системных командах (внедрение команд ОС)

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2024-20295 A vulnerability in the CLI of the Cisco Integrated Management Controller (IMC) could allow an authenticated, local attacker t...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
6.8 MEDIUM 2.0 AV:L/AC:L/Au:S/C:C/I:C/A:C
8.8 HIGH 3.0 AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2024-20295
Вендор:
  • Cisco Systems Inc.
Тип ПО:
  • ПО сетевого программно-аппаратного средства
Наименование ПО:
  • Enterprise NFV Infrastructure Software
  • Integrated Management Controller (IMC) Supervisor
Версия ПО:
  • до 4.14.1 (Enterprise NFV Infrastructure Software)
  • до 4.1(3m) (Integrated Management Controller (IMC) Supervisor)
  • от 4.2 до 4.2(3j) (Integrated Management Controller (IMC) Supervisor)
  • от 4.3 до 4.3(2.240002) (Integrated Management Controller (IMC) Supervisor)
  • до 4.1(2m) (Integrated Management Controller (IMC) Supervisor)
  • от 3.2.6 до 3.2.15 (Integrated Management Controller (IMC) Supervisor)
  • до 4.12.2 (Integrated Management Controller (IMC) Supervisor)
  • до 4.2(3j) (Integrated Management Controller (IMC) Supervisor)
  • до 4.3(2.240009) (Integrated Management Controller (IMC) Supervisor)
  • до 4.1(2m) (M4) (Integrated Management Controller (IMC) Supervisor)
  • 4.3(2.240009) (M5, M6) (Integrated Management Controller (IMC) Supervisor)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.