
Fallstudie: SSHtranger Things (CVE-2019-6111, CVE-2019-6110) in Cisco SD-WAN
Cisco SD-WAN v20.4.2.1 verwendet eine alte Version von SSH (OpenSSH_7.6p1), die anfällig für den „SSHtranger Things“-Angriff ist. Wenn ein Opfer versucht, sich mit einem bösartigen/kompromittierten SSH-Server zu verbinden, kann dieser Angriff genutzt werden, um sensible Dateien zu schreiben/überschreiben.
Durch das Überschreiben sensibler Skriptdateien (z. B. „.bashrc“) könnte dies einem nicht authentifizierten Angreifer ermöglichen, Remote Code Execution (RCE) auf dem System des Opfers zu erlangen.
Die Offenlegung und der Fix des Herstellers für diese Schwachstelle finden Sie hier.
Diese Schwachstelle erfordert:
Weitere Details und der Exploit-Prozess finden sich in diesem PDF.