Уязвимость обхода аутентификац... Заметка

Уязвимость обхода аутентификации TACACS+ в ПО Cisco IOS и IOS XE

В реализации протокола TACACS+ в Cisco IOS Software и Cisco IOS XE Software обнаружена критическая уязвимость. Этот недостаток позволяет неаутентифицированным удаленным злоумышленникам получать доступ к конфиденциальным данным или обходить механизмы аутентификации. Проблема возникает из-за неправильной проверки необходимой конфигурации общего секрета TACACS+. Злоумышленник, выполняющий атаку типа "человек посередине", может перехватывать незашифрованные сообщения TACACS+. Он также может выдавать себя за сервер TACACS+ и принимать любой запрос аутентификации. Успешная эксплуатация предоставляет злоумышленнику возможность просматривать конфиденциальную информацию в сообщениях TACACS+. Кроме того, злоумышленник может полностью обойти аутентификацию, получив несанкционированный доступ. Cisco выпустила обновления программного обеспечения для устранения этой уязвимости. Также доступны обходные пути для снижения риска. Влияние этой уязвимости на безопасность оценивается как высокое, и она идентифицирована как CVE-2025-20160.