Cisco Meraki 16.2 / 17 / 18.1 < 18.1.07.12 / 18.2 < 18.2.11.2 多個弱點 (cisco-sa-meraki-mx-vpn-dos-QTRZG2)

high Nessus Plugin ID 241198

概要

遠端 Cisco Meraki 裝置可能遺漏一個或多個安全性相關更新。

說明

遠端 Cisco Meraki 裝置的版本是 16.217、 18.1 之前的 18.1.07.12版或 18.2 之前的 18.2.11.2版。因此可能受到 cisco-sa-meraki-mx-vpn-dos-QTRZG2 公告中所提及的多個弱點影響包括

- Cisco Meraki MX 和 Cisco Meraki Z 系列遠端工作人員閘道裝置的 Cisco AnyConnect VPN 伺服器有多個弱點可允許未經驗證的遠端攻擊者在受影響裝置上的 AnyConnect 服務中造成 DoS 情形。這些弱點是因為在建立 SSL VPN 工作階段時未充分驗證用戶端提供的參數所導致。攻擊者可將特製的 HTTPS 要求傳送至受影響裝置的 VPN 伺服器進而惡意利用這些弱點。若惡意利用得逞攻擊者即可造成 Cisco AnyConnect VPN 伺服器重新啟動進而導致已建立的 SSL VPN 連線失敗並強制遠端使用者起始新的 VPN 連線並重新驗證。持續攻擊可防止建立新的 SSL VPN 連線。注意:攻擊流量停止後,Cisco AnyConnect VPN 伺服器會正常復原,無需手動干預。 (CVE-2024-20498, CVE-2024-20499, CVE-2024-20501)

- Cisco Meraki MX 和 Cisco Meraki Z 系列遠端工作人員閘道裝置的 Cisco AnyConnect VPN 伺服器內存有一個弱點未經驗證的遠端攻擊者可在受影響裝置上的 AnyConnect 服務中造成 DoS 情形。造成此弱點的原因是建立 TLS/SSL 工作階段時資源管理不足。攻擊者可藉由傳送一系列特製的 TLS/SSL 訊息至受影響裝置的 VPN 伺服器來惡意利用此弱點。若惡意利用得逞攻擊者即可造成 Cisco AnyConnect VPN 伺服器停止接受新連線進而防止建立新的 SSL VPN 連線。現有的 SSL VPN 工作階段不會受到影響。注意:攻擊流量停止後,Cisco AnyConnect VPN 伺服器會正常復原,無需手動干預。 (CVE-2024-20500)

- Cisco Meraki MX 和 Cisco Meraki Z 系列遠端工作人員閘道裝置的 Cisco AnyConnect VPN 伺服器內有一個弱點未經驗證的遠端攻擊者可在受影響的裝置上造成 DoS 情形。造成此弱點的原因是在建立 SSL VPN 工作階段時資源管理不充分。攻擊者可藉由傳送一系列特製的 HTTPS 要求至受影響裝置的 VPN 伺服器而惡意利用此弱點。若惡意利用得逞攻擊者即可造成 Cisco AnyConnect VPN 伺服器停止接受新連線進而防止建立新的 SSL VPN 連線。現有的 SSL VPN 工作階段不會受到影響。注意:攻擊流量停止後,Cisco AnyConnect VPN 伺服器會正常復原,無需手動干預。 (CVE-2024-20502)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

升級至 Cisco Meraki 18.1.07.12 或 18.2.11.2 版或更新版本。

另請參閱

http://www.nessus.org/u?c96e4ff7

Plugin 詳細資訊

嚴重性: High

ID: 241198

檔案名稱: cisco_meraki_cisco-sa-meraki-mx-vpn-dos-QTRHzG2.nasl

版本: 1.2

類型: remote

系列: CISCO

已發布: 2025/7/2

已更新: 2025/7/2

組態: 啟用 Paranoid 模式

支援的感應器: Nessus

風險資訊

VPR

風險因素: Low

分數: 3.6

CVSS v2

風險因素: High

基本分數: 7.8

媒介: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

CVSS 評分資料來源: CVE-2024-20498

CVSS v3

風險因素: High

基本分數: 7.5

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

弱點資訊

CPE: cpe:/h:cisco:meraki

必要的 KB 項目: Settings/ParanoidReport, installed_sw/Cisco Meraki

修補程式發佈日期: 2024/10/2

弱點發布日期: 2024/10/2

參考資訊

CVE: CVE-2024-20498, CVE-2024-20499, CVE-2024-20500, CVE-2024-20501, CVE-2024-20502, CVE-2024-20513