
دراسة حالة: أشياء SSH الغريبة (CVE-2019-6111, CVE-2019-6110) في Cisco SD-WAN
يستخدم Cisco SD-WAN الإصدار v20.4.2.1 نسخة قديمة من SSH (OpenSSH_7.6p1) والتي تكون عرضة لهجوم “SSHtranger Things”. إذا حاول ضحية الاتصال بخادم SSH ضار أو مخترق، فقد يُستخدم هذا الهجوم لكتابة أو استبدال ملفات حساسة.
من خلال استبدال ملفات سكريبت حساسة (مثل “.bashrc”)، قد يسمح ذلك لمهاجم غير مصادق عليه بالحصول على تنفيذ تعليمات برمجية عن بُعد (RCE) على نظام الضحية.
يمكن العثور على إفصاح البائع وإصلاح هذه الثغرة هنا.
تتطلب هذه الثغرة:
يمكن العثور على مزيد من التفاصيل وعملية الاستغلال في هذا PDF.