
Caso di studio: SSHtranger Things (CVE-2019-6111, CVE-2019-6110) in Cisco SD-WAN
Cisco SD-WAN v20.4.2.1 utilizza una vecchia versione di SSH (OpenSSH_7.6p1) suscettibile all'attacco “SSHtranger Things”. Se una vittima tenta di connettersi a un server SSH dannoso/compromesso, questo attacco può essere utilizzato per scrivere/sovrascrivere file sensibili.
Sovrascrivendo file di script sensibili (ad es. “.bashrc”), ciò può consentire a un attaccante non autenticato di ottenere l'esecuzione remota di codice (RCE) sul sistema della vittima.
La divulgazione del fornitore e la correzione per questa vulnerabilità sono disponibili qui.
Questa vulnerabilità richiede:
Maggiori dettagli e il processo di sfruttamento sono disponibili in questo PDF.