Vulnerabilidad de inyección de comandos en el punto de acceso de red de retorno inalámbrica ultra confiable mediante software inalámbrico industrial unificado de Cisco
Cisco ha corregido una vulnerabilidad de máxima gravedad que permite a los atacantes ejecutar comandos con privilegios de root en puntos de acceso Ultra-Reliable Wireless Backhaul (URWB) vulnerables que brindan conectividad para la automatización inalámbrica industrial.
Esta falla de seguridad, identificada como CVE-2024-20418, se encontró en la interfaz de administración basada en web del software inalámbrico industrial unificado de Cisco. Los actores de amenazas no autenticados pueden explotarla en ataques de inyección de comandos de baja complejidad que no requieren la interacción del usuario.
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Unified Industrial Wireless Software para puntos de acceso Cisco URWB podría permitir que un atacante remoto no autenticado realice ataques de inyección de comandos con privilegios de root en el sistema operativo subyacente.
Esta vulnerabilidad se debe a una validación incorrecta de la entrada en la interfaz de administración. Un atacante podría aprovechar esta falla enviando solicitudes HTTP diseñadas a la interfaz de un sistema afectado. Una explotación exitosa podría permitir ejecutar comandos arbitrarios con privilegios de root en el dispositivo afectado.
Cisco ha publicado actualizaciones de software que solucionan esta vulnerabilidad. No existen soluciones alternativas que la aborden.
Esta vulnerabilidad afecta a los siguientes productos de Cisco si ejecutan una versión vulnerable y tienen habilitado el modo operativo URWB:
Los productos Cisco que no funcionan en modo URWB no se ven afectados. Para obtener más información, consulte la sección Software reparado del aviso.
Para verificar si el modo URWB está habilitado, utilice el comando CLI show mpls-config.
Cisco ha confirmado que esta vulnerabilidad no afecta a los siguientes productos:
No existen soluciones alternativas que aborden esta vulnerabilidad.