Cisco Small Business シリーズスイッチのバッファオーバーフローの脆弱性 (cisco-sa-sg-web-multi-S9g4Nkgv)

critical Nessus プラグイン ID 176111

概要

リモートデバイスに、ベンダーが提供したセキュリティパッチがありません。

説明

Cisco Small Business シリーズスイッチの Web ベースのユーザーインターフェースに複数の脆弱性があり、認証されていないリモート攻撃者が、サービス拒否 (DoS) 状態を引き起こしたり、影響を受けるデバイスの root 権限により任意のコードを実行したりする可能性があります。これらの脆弱性は、Web インターフェースに送信されるリクエストの検証が不適切なために発生します。

Nessus はこの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

Cisco バグ ID CSCwe27386、CSCwe27393、CSCwe27394、CSCwe27403、CSCwe27424、CSCwe27425、CSCwe27441、CSCwe27444、CSCwe27445、CSCwe32312、CSCwe32313、CSCwe32315、CSCwe32318、CSCwe32321、CSCwe32323、CSCwe32326、CSCwe32334、CSCwe32338

参考資料

http://www.nessus.org/u?618cd4e4

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwe27386

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwe27393

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwe27394

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwe27403

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwe27424

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwe27425

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwe27441

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwe27444

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwe27445

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwe32312

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwe32313

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwe32315

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwe32318

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwe32321

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwe32323

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwe32326

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwe32334

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwe32338

プラグインの詳細

深刻度: Critical

ID: 176111

ファイル名: cisco-sa-sg-web-multi-S9g4Nkgv.nasl

バージョン: 1.1

タイプ: remote

ファミリー: CISCO

公開日: 2023/5/19

更新日: 2023/5/22

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2023-20189

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 8.5

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: x-cpe:/o:cisco:small_business_series_switch, x-cpe:/h:cisco:small_business_series_switch

必要な KB アイテム: Cisco/Small_Business_Router/Version, Cisco/Small_Business_Router/Model

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2023/5/17

脆弱性公開日: 2023/5/17

参照情報

CVE: CVE-2023-20024, CVE-2023-20156, CVE-2023-20157, CVE-2023-20158, CVE-2023-20159, CVE-2023-20160, CVE-2023-20161, CVE-2023-20162, CVE-2023-20189