Найти в Дзене
Pavel Zlotarenchuk

Cisco насмехается: Doom был запущен удаленно на IP-телефоне, многие устройства в опасности

Оглавление

Вы помните про энтузиастов которые запустили Doom на Apple Watch? Дальше - больше.

На канальном уровне Cisco Discovery Protocol (CDP), который работает с широким спектром сетевых устройств Cisco, включая коммутаторы, маршрутизаторы и IP-телефоны, исследователи Armis обнаружили несколько серьезных уязвимостей. Они позволяют удаленное выполнение кода (RCE), что, в свою очередь, было довольно забавно представлено, запуская культовую игру Doom на IP-телефоне .

Дело серьезное. Как сообщает Sekurak , существует как минимум пять уязвимостей: CVE-2020-3110, CVE-2020-3111, CVE-2020-3118, CVE-2020-3119 и CVE-2020-3120. Они приводят к уязвимости класса RCE, включая права root или отказ в обслуживании. И они встречаются везде, где используется уровень CDP, а это означает, что угрозы нельзя избежать в IP-телефонах. Потому что CDP там обязателен.

Эксплуатация уязвимостей требует отправки соответствующих CDP-пакетов на устройство, что должно ограничить объем атаки в локальной сети, но это только теория. На практике оказывается, что IP-телефоны имеют еще одну уязвимость, в результате чего анализатор, тем не менее, допускает глобальное распространение любого пакета без проверки MAC-адреса.

Проще говоря, большая часть сетевого оборудования Cisco (полный список ниже) подвергает вас риску. Тем не менее, хотя в случае маршрутизаторов, коммутаторов или IP-камер злоумышленник должен подключиться к локальной сети, IP-телефоны открыты для внешнего мира. Это иллюстрируется видео, показывающим, как запустить Doom на одном из этих телефонов .

Полный отчет об испытаниях и дополнительные технические детали можно найти здесь .

Список оборудования Cisco, подверженного риску

Маршрутизаторы:

  • Маршрутизаторы агрегации серии ASR 9000
  • Система маршрутизации несущей (CRS)
  • Огневая мощь серии 1000
  • Огневая мощь серии 2100
  • Огневая мощь серии 4100
  • Firepower 9300 Устройства безопасности
  • IOS XRv 9000 Router
  • Маршрутизаторы белого ящика под управлением Cisco IOS XR

Коммутаторы:

  • Nexus 1000 Virtual Edge
  • Nexus 1000V Switch
  • Коммутаторы Nexus серии 3000
  • Коммутаторы Nexus серии 5500
  • Коммутаторы Nexus серии 5600
  • Коммутаторы Nexus серии 6000
  • Коммутаторы Nexus серии 7000
  • Коммутаторы Nexus серии 9000
  • Многослойные коммутаторы серии MDS 9000
  • Система сетевой конвергенции (NCS) серии 1000
  • Система сетевой конвергенции (NCS) серии 5000
  • Система сетевой конвергенции (NCS) 540 Routers
  • Система сетевой конвергенции (NCS) серии 5500
  • Система сетевой конвергенции (NCS) 560 маршрутизаторов
  • Система сетевой конвергенции (NCS) 6000 Series
  • UCS 6200 Series Fabric Interconnects
  • UCS 6300 Series Fabric Interconnects
  • UCS 6400 Series Fabric Interconnects

IP-телефоны:

  • IP Conference Phone 7832
  • IP-телефон для конференций 8832
  • IP-телефон 6800 Series
  • IP-телефон серии 7800
  • IP-телефон серии 8800
  • IP-телефон 8851 серии
  • Унифицированный IP-телефон для конференций 8831
  • Беспроводной IP-телефон 8821
  • Беспроводной IP-телефон 8821-EX

IP-камеры:

  • Видеонаблюдение серии 8000