Вы помните про энтузиастов которые запустили Doom на Apple Watch? Дальше - больше.
На канальном уровне Cisco Discovery Protocol (CDP), который работает с широким спектром сетевых устройств Cisco, включая коммутаторы, маршрутизаторы и IP-телефоны, исследователи Armis обнаружили несколько серьезных уязвимостей. Они позволяют удаленное выполнение кода (RCE), что, в свою очередь, было довольно забавно представлено, запуская культовую игру Doom на IP-телефоне .
Дело серьезное. Как сообщает Sekurak , существует как минимум пять уязвимостей: CVE-2020-3110, CVE-2020-3111, CVE-2020-3118, CVE-2020-3119 и CVE-2020-3120. Они приводят к уязвимости класса RCE, включая права root или отказ в обслуживании. И они встречаются везде, где используется уровень CDP, а это означает, что угрозы нельзя избежать в IP-телефонах. Потому что CDP там обязателен.
Эксплуатация уязвимостей требует отправки соответствующих CDP-пакетов на устройство, что должно ограничить объем атаки в локальной сети, но это только теория. На практике оказывается, что IP-телефоны имеют еще одну уязвимость, в результате чего анализатор, тем не менее, допускает глобальное распространение любого пакета без проверки MAC-адреса.
Проще говоря, большая часть сетевого оборудования Cisco (полный список ниже) подвергает вас риску. Тем не менее, хотя в случае маршрутизаторов, коммутаторов или IP-камер злоумышленник должен подключиться к локальной сети, IP-телефоны открыты для внешнего мира. Это иллюстрируется видео, показывающим, как запустить Doom на одном из этих телефонов .
Полный отчет об испытаниях и дополнительные технические детали можно найти здесь .
Список оборудования Cisco, подверженного риску
Маршрутизаторы:
- Маршрутизаторы агрегации серии ASR 9000
- Система маршрутизации несущей (CRS)
- Огневая мощь серии 1000
- Огневая мощь серии 2100
- Огневая мощь серии 4100
- Firepower 9300 Устройства безопасности
- IOS XRv 9000 Router
- Маршрутизаторы белого ящика под управлением Cisco IOS XR
Коммутаторы:
- Nexus 1000 Virtual Edge
- Nexus 1000V Switch
- Коммутаторы Nexus серии 3000
- Коммутаторы Nexus серии 5500
- Коммутаторы Nexus серии 5600
- Коммутаторы Nexus серии 6000
- Коммутаторы Nexus серии 7000
- Коммутаторы Nexus серии 9000
- Многослойные коммутаторы серии MDS 9000
- Система сетевой конвергенции (NCS) серии 1000
- Система сетевой конвергенции (NCS) серии 5000
- Система сетевой конвергенции (NCS) 540 Routers
- Система сетевой конвергенции (NCS) серии 5500
- Система сетевой конвергенции (NCS) 560 маршрутизаторов
- Система сетевой конвергенции (NCS) 6000 Series
- UCS 6200 Series Fabric Interconnects
- UCS 6300 Series Fabric Interconnects
- UCS 6400 Series Fabric Interconnects
IP-телефоны:
- IP Conference Phone 7832
- IP-телефон для конференций 8832
- IP-телефон 6800 Series
- IP-телефон серии 7800
- IP-телефон серии 8800
- IP-телефон 8851 серии
- Унифицированный IP-телефон для конференций 8831
- Беспроводной IP-телефон 8821
- Беспроводной IP-телефон 8821-EX
IP-камеры:
- Видеонаблюдение серии 8000