
Кейс: SSHtranger Things (CVE-2019-6111, CVE-2019-6110) в Cisco SD-WAN
Cisco SD-WAN v20.4.2.1 использует старую версию SSH (OpenSSH_7.6p1), уязвимую для атаки “SSHtranger Things”. Если жертва попытается подключиться к вредоносному/скомпрометированному SSH-серверу, эта атака может быть использована для записи/перезаписи конфиденциальных файлов.
Перезапись конфиденциальных файлов сценариев (например, “.bashrc”) может позволить неаутентифицированному злоумышленнику получить удаленное выполнение кода (RCE) в системе жертвы.
Раскрытие информации поставщика и исправление этой уязвимости можно найти здесь.
Эта уязвимость требует:
Более подробная информация и процесс эксплуатации приведены в этом PDF.