Уязвимость подделки запросов н... Заметка

Уязвимость подделки запросов на стороне сервера в Cisco Unified Communications Manager

В Cisco Unified Communications Manager и его Session Management Edition существует критическая уязвимость. Этот недостаток позволяет неаутентифицированному удаленному злоумышленнику выполнять атаки подделки запросов на стороне сервера (SSRF). Уязвимость возникает из-за неправильной проверки входных данных в определенных HTTP-запросах. Злоумышленники могут использовать это, отправляя специально сформированный HTTP-запрос на уязвимое устройство. Успешная эксплуатация позволяет злоумышленникам записывать файлы в базовую операционную систему. Эти записанные файлы впоследствии могут быть использованы для повышения привилегий до root-доступа. Cisco специально оценила эту уязвимость как критическую из-за возможности повышения привилегий до root. Важно отметить, что для эксплуатации требуется, чтобы на уязвимом устройстве был включен сервис WebDialer. WebDialer отключен по умолчанию, что несколько снижает непосредственный риск. Cisco выпустила обновления программного обеспечения для устранения этого недостатка безопасности. В настоящее время для этой уязвимости нет обходных путей. Официальный бюллетень содержит дополнительные сведения об этой критической проблеме безопасности.