
Caso de estudio: SSHtranger Things (CVE-2019-6111, CVE-2019-6110) en Cisco SD-WAN
Cisco SD-WAN v20.4.2.1 utiliza una versión antigua de SSH (OpenSSH_7.6p1) que es susceptible al ataque “SSHtranger Things”. Si una víctima intenta conectarse a un servidor SSH malicioso/comprometido, este ataque puede utilizarse para escribir/sobrescribir archivos sensibles.
Sobrescribiendo archivos de script sensibles (por ejemplo, “.bashrc”) esto puede permitir a un atacante no autenticado obtener Ejecución Remota de Código (RCE) en el sistema de la víctima.
La divulgación y el parche del proveedor para esta vulnerabilidad se pueden encontrar aquí.
Esta vulnerabilidad requiere:
Más detalles y el proceso de explotación se pueden encontrar en este PDF.