「Cisco Catalyst SD-WAN Manager」に複数の脆弱性 - 「クリティカル」も
Cisco Systemsが提供する「ソフトウェア定義型WAN(SD-WAN)」の管理製品「Cisco Catalyst SD-WAN Manager(旧Cisco SD-WAN vManage)」に複数の脆弱性が明らかとなった。深刻な脆弱性も含まれる。
バージョンによって影響を受ける脆弱性は異なるが、あわせて5件の脆弱性が明らかとなったもの。脆弱性を悪用するとインスタンスにアクセスしたり、サービス拒否を引き起こすことが可能になる。現地時間9月27日の時点で悪用は確認されていない。
「CVE-2023-20252」は、「SAML API」に明らかとなった脆弱性。認証チェックの不備に起因し、リモートより認証なしに任意のユーザーとしてアプリケーションにアクセスすることが可能となる。
今回明らかとなった脆弱性のなかでは、共通脆弱性評価システム「CVSSv3.1」のベーススコアが「9.8」ともっとも高く、重要度は「クリティカル(Critical)」とレーティングされている。「同20.9.3.2」「同20.11.1.2」のみ影響を受けるという。
一方「CVE-2023-20253」は、コマンドラインインタフェースに存在し、不正に設定をロールバックできる脆弱性。読み取り権限を持つ攻撃者が認証をバイパスしてコントローラ設定をロールバックし、ダウンストリームルータに展開できる。CVSS基本値は「8.4」、重要度は「高(High)」とした。
(Security NEXT - 2023/09/28 )
ツイート
PR
関連記事
再委託先でメール誤送信、講座受講予定者のメアド流出 - 新潟県
複数顧客にフィッシングメール、注文情報が流出か - 酒類販売事業者
「ホロライブ」トレカゲームサイトに侵害痕跡 - 脆弱性公表受け調査で判明
「Google Cloud Build」にRCE脆弱性 - 6月に修正済み
「Dell PowerStore」のアドバイザリ更新 - アップデート対象を拡大
廃棄文書の不正持出で職員処分、裏面に小説コピー - 長泉町
IPA、「東北サイバーセキュリティシンポジウム2026」を開催 - 机上演習なども
「NCA Annual Conference 2026」が12月に開催 - AI時代のCSIRTを議論
印刷管理ソフト「PaperCut NG/MF」に深刻な脆弱性 - 悪用も確認
殺虫剤通販サイトに不正アクセス - 個人情報流出の可能性

