Уязвимость обхода расширенного... Заметка

Уязвимость обхода расширенного списка контроля доступа с именем SNMP в программном обеспечении Cisco IOS и IOS XE

Уязвимость в реализации протокола управления сетью (SNMP) в функции списка контроля доступа (ACL) IPv4 в программном обеспечении Cisco IOS и Cisco IOS XE может позволить неавторизованному удаленному злоумышленнику выполнить опрос SNMP на уязвимом устройстве, даже если оно настроено на отказ SNMP-трафика.Эта уязвимость существует потому, что программное обеспечение Cisco IOS и Cisco IOS XE не поддерживают расширенные списки контроля доступа IPv4 для SNMP, но они позволяют администраторам настраивать расширенные именованные списки контроля доступа IPv4, которые присоединены к конфигурации сервера SNMP без предупреждающего сообщения. Это может привести к тому, что ACL не будет применен к процессу прослушивания SNMP. Злоумышленник может воспользоваться этой уязвимостью, выполнив опрос SNMP на уязвимом устройстве. Успешное использование этой уязвимости может позволить злоумышленнику выполнить операции SNMP, которые должны быть запрещены. Злоумышленник не имеет контроля над конфигурацией ACL SNMP и все равно будет нуждаться в действительном строке сообщества SNMP версии 2c (SNMPv2c) или учетных данных пользователя SNMP версии 3 (SNMPv3).SNMP с конфигурациями ACL IPv6 не затронут.Для получения дополнительной информации см. раздел "Подробности" этого уведомления.Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Существуют обходные пути, устраняющие эту уязвимость.Это уведомление доступно по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-snmp-uwBXfqwwРейтинг воздействия на безопасность: СреднийCVE: CVE-2024-20373