
Étude de cas : SSHtranger Things (CVE-2019-6111, CVE-2019-6110) dans Cisco SD-WAN
Cisco SD-WAN v20.4.2.1 utilise une ancienne version de SSH (OpenSSH_7.6p1) qui est vulnérable à l’attaque « SSHtranger Things ». Si une victime tente de se connecter à un serveur SSH malveillant/compromis, cette attaque peut être utilisée pour écrire/écraser des fichiers sensibles.
En écrasant des fichiers de script sensibles (par exemple « .bashrc »), cela peut permettre à un attaquant non authentifié d’obtenir une exécution de code à distance (RCE) sur le système de la victime.
La divulgation du fournisseur et le correctif pour cette vulnérabilité sont disponibles ici.
Cette vulnérabilité nécessite :
Plus de détails et le processus d’exploitation sont disponibles dans ce PDF.