PT-2025-26189 · Versa+1 · Versa Director+1

CVE-2024-45208

·

Publicado

2025-06-18

·

Atualizado

2025-06-23

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Plataforma de orquestração SD-WAN Versa Director (versões afetadas não especificadas)
Descrição O problema afeta a plataforma de orquestração SD-WAN Versa Director, que utiliza o serviço de aplicação Cisco NCS. Os Diretores Ativo e em Standby comunicam-se através das portas TCP 4566 e 4570 para trocar informações de Alta Disponibilidade (HA) usando uma senha compartilhada. Um invasor com acesso ao Versa Director poderia explorar isso para realizar ações administrativas não autorizadas e obter execução remota de código no serviço NCS através da porta 4566. A Versa Networks não tem conhecimento de nenhum caso relatado em que este problema tenha sido explorado, mas uma prova de conceito foi divulgada por pesquisadores de segurança de terceiros.
Recomendações Siga o guia de hardening para proteger a plataforma de orquestração SD-WAN Versa Director. Como medida temporária (workaround), considere restringir o acesso às portas TCP 4566 e 4570 para minimizar o risco de exploração. Evite usar a senha compartilhada para a troca de informações de Alta Disponibilidade (HA) até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

Improper Access Control

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-10124
CVE-2024-45208

Produtos afetados

Cisco Ncs
Versa Director