Cisco Systems подтвердила три уязвимости в программной платформе Crosswork. Её применяют для управления сетями операторов связи и крупных предприятий. Одна из проблем позволяет вызывать критичные функции без проверки прав. Вторая даёт возможность подставлять произвольные выражения в запросы к базе данных. Третья связана с внешним управлением путями и именами файлов. Затронуты Crosswork Network Controller, Crosswork Data Gateway, Crosswork Planning и Crosswork Workflow Manager. Речь идёт о версиях до 7.2.1-SP, а для менеджера рабочих процессов граница проходит по 2.1.1-SP. Все три уязвимости подтверждены производителем, исправления уже доступны. Удалённая эксплуатация позволяет влиять на конфиденциальность, целостность и доступность защищаемой информации. В данном случае это телеметрия, конфигурации и служебные данные сетевого оборудования.
Детали уязвимостей
Самая заметная из трёх проблем связана с отсутствием аутентификации для критичной функции. Иными словами, отдельные операции платформа выполняет, не проверяя, кто именно их запросил. Оценка по шкале CVSS 3.1 достигает 10 баллов, то есть максимального значения. Производитель относит ошибку к уязвимостям архитектуры, а не кода. Исправить такое одной правкой в логике приложения сложнее, чем ошибку в отдельной функции. Поэтому в ходе работы над обновлением пришлось пересмотреть сам механизм доступа к защищённым операциям. Идентификаторы уязвимости BDU:2026-15698 и CVE - CVE-2026-20357. Уязвимость не требует учётных данных и не зависит от действий пользователя, поэтому подходит для автоматизированных атак.
Вторая уязвимость представляет собой внедрение SQL-кода. Приложение не проверяет должным образом данные, которые попадают в запросы к базе, а значит, злоумышленник может подставить собственные выражения и повлиять на содержимое хранилища. Оценка также составляет 10 баллов по CVSS 3.1. Класс проблемы - уязвимость кода, идентификаторы BDU:2026-15699 и CVE-2026-20030. Защита от подобных атак строится на подготовленных запросах и строгой проверке входных данных. Пока эти меры не применены, платформа остаётся уязвимой к манипуляциям с данными. Стоит учитывать, что шлюз сбора данных работает с большими объёмами сведений о состоянии сети, а потому последствия утечки или искажения таких данных выходят за пределы одного устройства.
Третья уязвимость связана с внешним управлением именем или путём файла (BDU:2026-15697 и CVE-2026-20358). Платформа доверяет внешним данным при выборе файла, к которому обращается. В результате нарушитель может повлиять на целостность и доступность информации. Базовая оценка по CVSS 2.0 составляет 9,4, по CVSS 3.1 - 10 баллов. Проблема относится к классу уязвимостей кода и требует обновления программного обеспечения. По совокупности трёх записей видно, что слабые места затрагивают разные слои платформы: доступ, работу с запросами и обработку файловых операций.
Crosswork применяют там, где сеть состоит из тысяч устройств. Платформа собирает телеметрию, хранит конфигурации и автоматизирует типовые операции. Поэтому уязвимости затрагивают прежде всего операторов связи, промышленные компании и государственные структуры с крупной сетевой инфраструктурой. Компрометация подобной системы даёт обзор сети и доступ к настройкам, а через них открывается путь к подконтрольному оборудованию. Отсутствие аутентификации для критичной функции здесь особенно значимо: атакующему не нужны ни логин, ни пароль, ни участие человека. Сведения об эксплуатации этих уязвимостей в реальных атаках пока отсутствуют. Наличие публичного эксплойта на момент публикации данных уточняется. Оценки по двум методикам совпадают в верхней точке, что говорит о серьёзности последствий при успешной реализации.
Исправления вышли вместе с версией 7.2.1-SP для Crosswork Network Controller, Crosswork Data Gateway и Crosswork Planning. Для Crosswork Workflow Manager минимальная защищённая версия - 2.1.1-SP. Cisco опубликовала рекомендации по усилению защиты платформы. Обновление закрывает все три уязвимости, поэтому откладывать его не стоит. Если установка по каким-то причинам отложена, разумно ограничить сетевой доступ к интерфейсам управления, изолировать платформу в отдельном сегменте и включить подробное журналирование обращений к ней. Кроме того, помогает инвентаризация внешних подключений: лишние маршруты к системе управления увеличивают поверхность атаки. Проверка подлинности на уровне сетевых экранов и промежуточных узлов снижает риск, хотя и не заменяет исправление.
Системы управления сетью всё чаще оказываются в центре внимания злоумышленников. Это объяснимо: ошибка в таком продукте даёт эффект сразу для всей инфраструктуры, а не для одного устройства. Проблемы аутентификации и обработки запросов опасны тем, что не требуют учётных данных и легко воспроизводятся удалённо. Производители отвечают на это ужесточением проверок доступа и пересмотром архитектуры, что видно и на примере Crosswork. Для эксплуатирующих организаций вывод простой: платформы управления нужно обновлять в приоритетном порядке, а их сетевую доступность держать под контролем.
Ссылки
- https://bdu.fstec.ru/vul/2026-15697
- https://bdu.fstec.ru/vul/2026-15698
- https://bdu.fstec.ru/vul/2026-15699
- https://www.cve.org/CVERecord?id=CVE-2026-20358
- https://www.cve.org/CVERecord?id=CVE-2026-20357
- https://www.cve.org/CVERecord?id=CVE-2026-20030
- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-crosswork-UzDTU9Vh