Cisco에서는 Cisco IOS XE Software의 웹 UI 기능이 악용되는 것으로 관찰되어 진행 중인 조사에 대한 업데이트를 제공하고 있습니다. 수정된 릴리스 목록을 업데이트하고 소프트웨어 검사기를 추가하는 중입니다. 조사 결과 해당 행위자는 이전에 알려지지 않은 두 가지 문제를 악용한 것으로 확인되었습니다. 공격자는 먼저 CVE-2023-20198을 악용하여 초기 액세스 권한을 얻었고 권한 15 명령을 실행하여 로컬 사용자 및 비밀번호 조합을 생성했습니다. 이를 통해 사용자는 일반 사용자 a로 로그인할 수 있었습니다.
Cisco에서는 Cisco IOS XE Software의 웹 UI 기능이 악용되는 것으로 관찰되어 진행 중인 조사에 대한 업데이트를 제공하고 있습니다. 수정된 릴리스 목록을 업데이트하고 소프트웨어 검사기를 추가하는 중입니다. 조사 결과 해당 행위자는 이전에 알려지지 않은 두 가지 문제를 악용한 것으로 확인되었습니다. 공격자는 먼저 CVE-2023-20198을 악용하여 초기 액세스 권한을 얻었고 권한 15 명령을 실행하여 로컬 사용자 및 비밀번호 조합을 생성했습니다. 이를 통해 사용자는 일반 사용자 액세스로 로그인할 수 있었습니다. 그런 다음 공격자는 웹 UI 기능의 또 다른 구성 요소를 악용하여 새로운 로컬 사용자를 활용하여 권한을 루트로 높이고 임플란트를 파일 시스템에 기록했습니다. Cisco에서는 이 문제에 CVE-2023-20273을 할당했습니다. CVE-2023-20198에는 CVSS 점수 10.0이 할당되었습니다. CVE-2023-20273에는 CVSS 점수 7.2가 할당되었습니다. 이 두 CVE는 모두 CSCwh87343에 의해 추적됩니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 100.00 |
| 악용 신호(KEV 등재) | ×1.50 |
| VPI | 100.00 |
VPI 공식 vpi-v1 기준
필수 조치
Verify that instances of Cisco IOS XE Web UI are in compliance with BOD 23-02 and apply mitigations per vendor instructions. For affected products (Cisco IOS XE Web UI exposed to the internet or to untrusted networks), follow vendor instructions to determine if a system may have been compromised and immediately report positive findings to CISA.