Vulnerabilidad en el servidor TURN en Cisco Meeting Server (CVE-2017-12249)

Tipo: 
Error de Configuración
Gravedad: 
Crítica
Fecha publicación : 
13/09/2017
Última modificación: 
28/09/2017
Descripción
Una vulnerabilidad en el servidor TURN (Traversal Using Relay NAT) incluido en Cisco Meeting Server (CMS) podría permitir que un atacante autenticado remoto obtenga acceso no autorizado o no autenticado a componentes o información sensible de un sistema afectado. La vulnerabilidad se debe a una configuración por defecto incorrecta del servidor TURN, lo que podría exponer puertos e interfaces internos en la interfaz externa de un sistema afectado. Un atacante podría explotar esta vulnerabilidad utilizando un servidor TURN para realizar una conexión no autorizada a un Call Bridge, un Web Bridge o un clúster de bases de datos en un sistema afectado, dependiendo del modelo de despliegue y los servicios CMS en uso. Una explotación con éxito podría permitir a un atacante obtener acceso no autenticado a un Call Bridge o un clúster de bases de datos en un sistema afecado, o acceso no autorizado a información de reuniones sensible en un sistema afectado. Para explotar esta vulnerabilidad, el atacante debe poseer las credenciales válidas para el servidor TURN del sistema afectado. Esta vulnerabilidad afecta a los despliegues de Cisco Meeting Server (CMS) que estén ejecutando un lanzamiento del software de CMS anterior al 2.0.16, 2.1.11 o 2.2.6. Cisco Bug IDs: CSCvf51127.
Impacto
Vector de acceso: A través de red
Complejidad de Acceso: Baja
Autenticación: Requiere una única instancia para explotarla
Tipo de impacto: Compromiso total de la integridad del sistema + Compromiso total de la confidencialidad del sistema + Compromiso total de la disponibilidad del sistema
Productos y versiones vulnerables
  • Cisco Meeting Server 2.2.5
  • Cisco Meeting Server 2.2.4
  • Cisco Meeting Server 2.2.3
  • Cisco Meeting Server 2.2.2
  • Cisco Meeting Server 2.2.1
  • Cisco Meeting Server 2.2.0
  • Cisco Meeting Server 2.1.9
  • Cisco Meeting Server 2.1.8
  • Cisco Meeting Server 2.1.7
  • Cisco Meeting Server 2.1.6
  • Cisco Meeting Server 2.1.5
  • Cisco Meeting Server 2.1.4
  • Cisco Meeting Server 2.1.3
  • Cisco Meeting Server 2.1.2
  • Cisco Meeting Server 2.1.10
  • Cisco Meeting Server 2.1.1
  • Cisco Meeting Server 2.1.0
  • Cisco Meeting Server 2.0.15
Referencias a soluciones, herramientas e información
Explicación de los campos