
CVE-2022-20818: تصعيد الامتيازات المحلي عبر قراءة جزئية للملف في Cisco SD-WAN
تستخدم ميزة “config -> load” في قشرة Viptela SSH أداة “wget” لجلب ملفات “الأوامر” البعيدة عبر FTP. من خلال استضافة خادم FTP خبيث واستبدال الملفات المحلية التي ينشئها wget بروابط رمزية (symlinks)، يمكن للمهاجم إساءة استخدام صلاحيات “root” التي تُنفَّذ بها الأوامر لقراءة السطر الأول من ملفات عشوائية.
من خلال قراءة السر من “/etc/confd/confd_etc_secret”، يتمكن المهاجم من الحصول على قشرة تفاعلية بصلاحيات “root” على الجهاز.
يمكن العثور على إفصاح البائع وإصلاح هذه الثغرة الأمنية هنا.
تتطلب هذه الثغرة الأمنية:
يمكن العثور على مزيد من التفاصيل وعملية الاستغلال في ملف PDF.
مقال بقلم Johnny "straight_blast" Yu يشرح كيفية استخدام سر “/etc/confd/confd_etc_secret” مع GDB للحصول على قشرة root
نص ftp_server الأصلي المستخدم والمعدَّل في هذا الاستغلال مأخوذ من هنا.