Cisco IOS XE 軟體的群組加密傳輸 VPN 超出邊界寫入 (cisco-sa-getvpn-rce-g8qR68sx)

medium Nessus Plugin ID 183214

概要

遠端裝置缺少廠商提供的安全性修補程式

說明

根據其自我報告的版本,Cisco IOS XE 軟體受到一個弱點影響。

- Cisco IOS 軟體和 Cisco IOS XE 軟體的 Cisco 群組加密傳輸 VPN (GET VPN) 功能中有一個弱點,因此擁有群組成員或金鑰伺服器管理控制權的經驗證的遠端攻擊者可在受影響的裝置上執行任意程式碼,或造成裝置當機。產生此弱點的原因是,應用程式未充分驗證 GET VPN 功能的轉譯群組網域 (GDOI) 和 G-IKEv2 通訊協定中的屬性。攻擊者可利用此弱點,入侵已安裝的金鑰伺服器,或修改群組成員的組態,使其指向攻擊者控制的金鑰伺服器。若成功利用此弱點,攻擊者可以執行任意程式碼並取得受影響系統的完整控制權,或造成受影響的系統重新載入,進而導致 DoS 情形。如需詳細資訊,請參閱此公告的「詳細資料」[#details] 一節。(CVE-2023-20109)

如需詳細資訊,請參閱隨附的 Cisco BID 和 Cisco 安全性公告。

解決方案

升級至 Cisco 錯誤 ID CSCwe14195、CSCwe24118、CSCwf49531 中提及的相關修正版本

另請參閱

http://www.nessus.org/u?cf42c207

http://www.nessus.org/u?f3520ae2

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwe14195

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwe24118

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwf49531

Plugin 詳細資訊

嚴重性: Medium

ID: 183214

檔案名稱: cisco-sa-getvpn-rce-g8qR68sx-iosxe.nasl

版本: 1.2

類型: combined

系列: CISCO

已發布: 2023/10/17

已更新: 2023/10/18

支援的感應器: Nessus

風險資訊

VPR

風險因素: High

分數: 7.4

CVSS v2

風險因素: Medium

基本分數: 6.8

時間分數: 5.6

媒介: CVSS2#AV:N/AC:H/Au:M/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2023-20109

CVSS v3

風險因素: Medium

基本分數: 6.6

時間分數: 6.1

媒介: CVSS:3.0/AV:N/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:F/RL:O/RC:C

弱點資訊

CPE: cpe:/o:cisco:ios_xe

必要的 KB 項目: Host/Cisco/IOS-XE/Version

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2023/9/27

弱點發布日期: 2023/9/27

CISA 已知遭惡意利用弱點到期日: 2023/10/31

參考資訊

CVE: CVE-2023-20109