「Cisco Catalyst SD-WAN Manager」に複数の脆弱性 - 「クリティカル」も
Cisco Systemsが提供する「ソフトウェア定義型WAN(SD-WAN)」の管理製品「Cisco Catalyst SD-WAN Manager(旧Cisco SD-WAN vManage)」に複数の脆弱性が明らかとなった。深刻な脆弱性も含まれる。
バージョンによって影響を受ける脆弱性は異なるが、あわせて5件の脆弱性が明らかとなったもの。脆弱性を悪用するとインスタンスにアクセスしたり、サービス拒否を引き起こすことが可能になる。現地時間9月27日の時点で悪用は確認されていない。
「CVE-2023-20252」は、「SAML API」に明らかとなった脆弱性。認証チェックの不備に起因し、リモートより認証なしに任意のユーザーとしてアプリケーションにアクセスすることが可能となる。
今回明らかとなった脆弱性のなかでは、共通脆弱性評価システム「CVSSv3.1」のベーススコアが「9.8」ともっとも高く、重要度は「クリティカル(Critical)」とレーティングされている。「同20.9.3.2」「同20.11.1.2」のみ影響を受けるという。
一方「CVE-2023-20253」は、コマンドラインインタフェースに存在し、不正に設定をロールバックできる脆弱性。読み取り権限を持つ攻撃者が認証をバイパスしてコントローラ設定をロールバックし、ダウンストリームルータに展開できる。CVSS基本値は「8.4」、重要度は「高(High)」とした。
(Security NEXT - 2023/09/28 )
ツイート
PR
関連記事
脆弱性狙われる「BIG-IP APM」、国内で利用あり - 侵害調査など対応を
「F5 BIG-IP APM」脆弱性の悪用が発生 - 当初発表より深刻なリスク
サーバがランサム感染、顧客情報流出の可能性 - ネクサスエナジー
委託先にサイバー攻撃、従業員などの個人情報流出の可能性 - ジョイフル
「OpenBao」に認証関連で複数のクリティカル脆弱性
先週注目された記事(2026年3月22日〜2026年3月28日)
「Roundcube」にセキュリティアップデート - 更新を強く推奨
研究科サーバにサイバー攻撃、他機関のサーバ経由で - 神戸大
書籍購入者向けシステムでメアドなどが閲覧可能に - 金原出版
障害復旧作業用HDDが所在不明、内部の生徒情報 - 浦添市

