
Estudo de caso: SSHtranger Things (CVE-2019-6111, CVE-2019-6110) no Cisco SD-WAN
O Cisco SD-WAN v20.4.2.1 usa uma versão antiga do SSH (OpenSSH_7.6p1) suscetível ao ataque "SSHtranger Things". Se uma vítima tenta se conectar a um servidor SSH malicioso/comprometido, esse ataque pode ser usado para gravar/sobrescrever arquivos sensíveis.
Ao sobrescrever arquivos de script sensíveis (por exemplo, ".bashrc"), isso pode permitir que um atacante não autenticado obtenha Execução Remota de Código (RCE) no sistema da vítima.
A divulgação e a correção do fornecedor para esta vulnerabilidade podem ser encontradas aqui.
Esta vulnerabilidade requer:
Mais detalhes e o processo de exploração podem ser encontrados neste PDF.