КиберосноваSGRC
BDU:2021-05826
Средний

BDU:2021-05826: Уязвимость функции управления SSH точек доступа Cisco (AP), позволяющая нарушителю повысить свои привилегии до уровня root

CVSS v37.8
CVSS v26.0

Детали уязвимости BDU:2021-05826

Описание

Уязвимость функции управления SSH точек доступа Cisco (AP) связана с некорректной проверки файловых операций в интерфейсе управления SSH. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии до уровня root

Что делать с BDU:2021-05826

Уязвимость среднего уровня (CVSS 7.8) — устраните в рамках планового цикла обновлений. Рекомендуемый срок — 30 дней. Оцените применимость к вашей инфраструктуре через список затронутого ПО.

Используйте калькулятор CVSS для пересчёта с учётом вашей среды. Автоматизируйте мониторинг через модуль БДУ ФСТЭК в КиберОснова.

Оценка критичности (CVSS)

v3.1
7.8Высокий
Пересчитать →
v2
6.0
Только просмотр
AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HAV:L/AC:H/Au:S/C:C/I:C/A:C

CWE — тип уязвимости

CVE — международный идентификатор

CWE-269
Повышение привилегий

Позволяет получить более высокий уровень доступа, чем предусмотрен. Приводит к полному контролю над системой.

Как атакуют и что делать ▾

Сценарий атаки

Обычный пользователь эксплуатирует уязвимость в setuid-программе или сервисе — получает права root/SYSTEM.

Последствия

Полный контроль над системой, установка руткита, доступ ко всем данным.

Рекомендации

Минимизируйте setuid/setgid, используйте capabilities, аудируйте повышение привилегий.

Тактики и техники

Нарушение авторизации
Нарушение аутентификации
Манипулирование ресурсами
Манипулирование сроками и состоянием

Уязвимое ПО (42)

ВендорНазваниеВерсияПлатформа
Cisco Systems Inc.Cisco Aironet 4800-Не указана
Cisco Systems Inc.Catalyst 9800от 16.12 до 16.12.6Не указана
Cisco Systems Inc.Catalyst 9800от 17.2 до 17.3.3Не указана
Cisco Systems Inc.Cisco Aironet 1542d-Не указана
Cisco Systems Inc.Cisco Aironet 1562d-Не указана
Cisco Systems Inc.Cisco Aironet 1815m-Не указана
Cisco Systems Inc.Cisco Aironet 1840i-Не указана
Cisco Systems Inc.Cisco Aironet 2800i-Не указана
Cisco Systems Inc.Cisco Aironet 3800p-Не указана
Cisco Systems Inc.Cisco Catalyst 9115axi-Не указана
Cisco Systems Inc.Catalyst 9130axe-Не указана
Cisco Systems Inc.ESW 6300-Не указана
Rockwell Automation Inc.Cisco 1100 8P-Не указана
Rockwell Automation Inc.Cisco 1120-Не указана
Cisco Systems Inc.Cisco Aironet 1815w-Не указана
SweetScape Software Inc.Cisco Aironet 1815i-Не указана
Cisco Systems Inc.Cisco Aironet 1830-Не указана
Cisco Systems Inc.Cisco Catalyst 9120axi-Не указана
Cisco Systems Inc.Catalyst 9124axd-Не указана
Cisco Systems Inc.Catalyst IW6300 AC-Не указана
Rockwell Automation Inc.Cisco 1160-Не указана
Cisco Systems Inc.Wireless LAN Controller Softwareот 8.10 до 8.10.151.0Не указана
Cisco Systems Inc.Aironet 1542i-Не указана
Cisco Systems Inc.Catalyst 9800от 17.3 до 17.3.3Не указана
Cisco Systems Inc.Cisco Aironet 1562e-Не указана
Cisco Systems Inc.Cisco Aironet 1562i-Не указана
Cisco Systems Inc.Cisco Aironet 1815t-Не указана
Cisco Systems Inc.Aironet 1830i-Не указана
Cisco Systems Inc.Aironet 1850i-Не указана
Cisco Systems Inc.Aironet 2800e-Не указана
Cisco Systems Inc.Aironet 3800i-Не указана
Cisco Systems Inc.Aironet 3800iAironet 3800e FirmwareНе указана
Cisco Systems Inc.Aironet 3800e-Не указана
Cisco Systems Inc.Catalyst 9105axw-Не указана
Cisco Systems Inc.Catalyst 9115axi-Не указана
Cisco Systems Inc.Catalyst 9120axp-Не указана
Cisco Systems Inc.Catalyst 9120axe-Не указана
Cisco Systems Inc.Catalyst 9124axi-Не указана
Cisco Systems Inc.Catalyst 9130axi-Не указана
Cisco Systems Inc.Catalyst 9130axiCatalyst IW6300 DC FirmwareНе указана
Cisco Systems Inc.Catalyst IW6300 DC-Не указана
Cisco Systems Inc.Catalyst IW6300 DCW-Не указана

Среды функционирования (2)

ВендорНазваниеВерсияПлатформа
Cisco Systems Inc.Cisco IOS-Не указана
Cisco Systems Inc.Cisco Aironet 1542d-Не указана

Рекомендации по устранению

Использование рекомендаций: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cisco-ap-LLjsGxv

SLA ФСТЭК №117

7 дней

по базовой оценке CVSS 7.8

Уточните SLA под вашу среду

Базовый балл 7.8 не учитывает инфраструктуру. Задайте Environmental-метрики (CR/IR/AR) в калькуляторе — SLA пересчитается автоматически.

Пересчитать CVSS с учётом среды

Threat Intelligence

SSVC: Отслеживать (повышенный)

Умеренный риск. Включите в плановый цикл обновлений, следите за изменением EPSS.

EPSS — вероятность эксплуатации0.0%

Вероятность эксплуатации в 30 дней (FIRST EPSS)

Информация

Обнаружена

2021-09-22

Опубликована

2021-12-07

Обновлена

2021-12-07

Эксплойт

Данные уточняются

Исправление

Уязвимость устранена

Статус

Подтверждена производителем

КиберОснова

Управляйте уязвимостями, а не таблицами

Платформа автоматически подтягивает новые записи из БДУ, привязывает к вашим активам и считает SLA по приказу №117 — без ручного мониторинга.

  • Уязвимости → активы → ответственные — цепочка за минуту
  • SLA-таймеры и эскалация — дедлайны не горят
  • PDF-отчёт для ФСТЭК — за один клик
Попробовать бесплатно

Связанные уязвимости

Источник: Банк данных угроз безопасности информации ФСТЭК России (bdu.fstec.ru). Банк данных создан в соответствии с Приказом ФСТЭК России от 16.02.2015 №9. Данные общедоступны и предоставляются на безвозмездной основе. Оператор: ФАУ «ГНИИИ ПТЗИ ФСТЭК России».

Что добавляет КиберОснова к данным БДУ ФСТЭК

CVSS v4.0 + калькулятор

Единственный бесплатный калькулятор CVSS v4.0 на русском языке

SLA по приказу №117

Автоматический расчёт сроков устранения: 24ч, 7дн, 30дн

EPSS + CISA KEV

Оценка вероятности эксплуатации и статус активных атак

Полнотекстовый поиск

По названию, CVE, CWE, описанию — русский и английский

Связанные уязвимости

Автоматический подбор по затронутому ПО

Мобильная версия

Адаптивный интерфейс для работы с телефона и планшета

Автоматизируйте управление уязвимостями

КиберОснова SGRC: БДУ ФСТЭК + CVSS + SLA по приказу №117 в одном интерфейсе.

Калькулятор CVSS v4.0