PT-2025-26189 · Versa+1 · Versa Director+1
CVE-2024-45208
·
Publicado
2025-06-18
·
Atualizado
2025-06-23
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Plataforma de orquestração SD-WAN Versa Director (versões afetadas não especificadas)
Descrição
O problema afeta a plataforma de orquestração SD-WAN Versa Director, que utiliza o serviço de aplicação Cisco NCS. Os Diretores Ativo e em Standby comunicam-se através das portas TCP 4566 e 4570 para trocar informações de Alta Disponibilidade (HA) usando uma senha compartilhada. Um invasor com acesso ao Versa Director poderia explorar isso para realizar ações administrativas não autorizadas e obter execução remota de código no serviço NCS através da porta 4566. A Versa Networks não tem conhecimento de nenhum caso relatado em que este problema tenha sido explorado, mas uma prova de conceito foi divulgada por pesquisadores de segurança de terceiros.
Recomendações
Siga o guia de hardening para proteger a plataforma de orquestração SD-WAN Versa Director.
Como medida temporária (workaround), considere restringir o acesso às portas TCP 4566 e 4570 para minimizar o risco de exploração.
Evite usar a senha compartilhada para a troca de informações de Alta Disponibilidade (HA) até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
RCE
Improper Access Control
Using Hardcoded Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Cisco Ncs
Versa Director