В Cisco Crosswork нашли SQL-инъекцию и пропуск аутентификации

Cisco

В продуктах Cisco Crosswork обнаружены четыре уязвимости, три из которых набрали максимальные 10 баллов по шкале CVSS, а четвёртая - 9,9. Проблемы затрагивают Crosswork Data Gateway, Crosswork Network Controller и Crosswork Planning - платформы для автоматизации и управления сетевыми инфраструктурами операторского класса. Наибольший риск несут SQL-инъекция и пропуск аутентификации, которые в сочетании с двумя другими дефектами могут позволить злоумышленнику выполнить произвольный код и получить полный контроль над системой.

Детали уязвимостей

Все четыре дефекта относятся к разным категориям слабых мест Common Weakness Enumeration (CWE). Для удобства клиентов Cisco сгруппировала их по этим категориям и оформила отдельный консультационный бюллетень. Первая уязвимость, зарегистрированная как CVE-2026-20030, связана с некорректной нейтрализацией специальных элементов в SQL-командах. Это классическая SQL-инъекция: вредоносный запрос подмешивается в диалог с базой данных, что открывает путь к изменению, раскрытию или удалению информации. Вторая проблема, CVE-2026-20357, вызвана отсутствием аутентификации для критических функций. Иными словами, некоторые операции можно выполнять без входа в систему, что позволяет полностью обойти механизмы защиты. Третья уязвимость, CVE-2026-20358, касается внешнего контроля файловой системы: атакующий может указать системе путь к произвольному файлу, что потенциально ведёт к выполнению кода. Четвёртая, CVE-2026-20359, связана с недостаточно защищёнными учётными данными, которые могут быть перехвачены или раскрыты.

Важно понимать, что балл 10,0 по шкале CVSS означает самую высокую степень опасности. Такие оценки присваиваются уязвимостям, которые можно эксплуатировать удалённо без специальных условий и учётной записи. В данном случае это относится к трём проблемам, что делает ситуацию особенно серьёзной. Даже без известных готовых эксплойтов такие дефекты часто становятся мишенью злоумышленников сразу после публикации бюллетеня, поскольку технические детали можно воспроизвести по описанию.

Все проблемы обнаружены специалистами Cisco в ходе внутреннего тестирования. Для поиска использовались как стандартные процессы, так и современные модели искусственного интеллекта - компания прямо упоминает frontier AI models. По данным Cisco, на момент публикации нет сведений о реальных атаках с использованием этих уязвимостей. Тем не менее высокие оценки CVSS указывают на критический уровень риска: в худшем случае атакующий может получить полный контроль над платформой, что нарушит управление сетями и может привести к остановке важных производственных процессов.

Уязвимости затрагивают все версии Cisco Crosswork до 7.2.1 включительно. Исправление выпущено в релизе 7.2.1-SP. Компания подчёркивает, что обходных путей защиты не существует: ни временные меры, ни изменения конфигурации не помогут снизить риск. Единственный способ устранения угрозы - установка обновления. Администраторам необходимо проверить версии всех трёх компонентов (Data Gateway, Network Controller и Planning), поскольку каждый из них уязвим независимо от настроек.

Особенностью этого релиза является то, что Cisco сгруппировала уязвимости по классам и присвоила каждой группе отдельный идентификатор CVE. Такой подход упрощает процесс обновления, позволяя администраторам видеть, какие именно категории проблем закрываются. Однако важно понимать, что все исправления необходимо применить одновременно: игнорирование любого из них оставит систему частично уязвимой.

Интересно, что поиск дефектов проводился с использованием ИИ-моделей. Это соответствует общему тренду в индустрии: автоматизированные инструменты всё чаще находят ошибки, которые упускают традиционные методы тестирования. Применение искусственного интеллекта позволяет обрабатывать большие объёмы кода и выявлять паттерны, указывающие на типичные уязвимости. При этом та же технология может быть использована злоумышленниками для анализа популярного оборудования и поиска новых дыр в ещё не обновлённых системах. Поэтому выпуск исправлений становится критически важным этапом защиты.

Для пользователей Cisco Crosswork ситуация довольно однозначна. Необходимо спланировать обновление до версии 7.2.1-SP в кратчайшие сроки, даже если нет признаков атаки. Учитывая, что Crosswork предназначен для работы с сетевым оборудованием, компрометация этой платформы способна повлиять на всю инфраструктуру заказчика. Администраторам также стоит проанализировать журналы на предмет подозрительных SQL-запросов и обращений к функциям аутентификации и файловой системы. Хотя Cisco не сообщает о случаях эксплуатации, такие меры предосторожности оправданы при устранении уязвимостей с высшим баллом CVSS.

Тот факт, что проблемы нашли собственные инженеры Cisco, а не сторонние исследователи, говорит о зрелости процессов безопасности в компании. Однако это также напоминает: даже хорошо защищённые продукты могут содержать серьёзные изъяны. Регулярные обновления остаются основой защитной стратегии, и публикация бюллетеня с максимальными оценками CVSS - сигнал к немедленным действиям. Промедление с установкой патча в таких случаях не оправдано, поскольку потенциальный ущерб от компрометации сетевой инфраструктуры значительно превышает затраты на обновление.

Новое обновление закрывает четыре серьёзные проблемы в Cisco Crosswork. Максимальная оценка риска по трём из них не оставляет места для отлагательств: администраторам следует обновить платформу до версии 7.2.1-SP в ближайшее окно технического обслуживания. Только такой подход позволит исключить возможность удалённой атаки на сетевые компоненты, доверенные этой системе.

Ссылки

Комментарии: 0