Инженеры Cisco предупредили клиентов о серьезной уязвимости, затрагивающей некоторые модели коммутаторов для центров обработки данных. Уязвимость получила идентификатор CVE-2023-20185 и позволяет злоумышленникам вмешиваться в зашифрованный трафик.
Проблема была обнаружена во время внутреннего аудита безопасности шифрования ACI Multi-Site CloudSec в коммутаторах Cisco Nexus серии 9000, предназначенных для центров обработки данных.
Баг затрагивает только коммутаторы Cisco Nexus 9332C, 9364C и 9500 (последние оснащены линейной картой Cisco Nexus N9K-X9736C-FX), и только при условии, если они находятся в режиме ACI, используют топологию Multi-Site, функция шифрования CloudSec включена, и на устройствах установлена прошивка 14.0 или более поздней версии.
Успешная эксплуатация CVE-2023-20185 позволяет неаутентифицированным злоумышленникам удаленно читать или изменять зашифрованный межсайтовый трафик, которым обмениваются сайты.
«Эта уязвимость связана с имплементацией шифров, используемых функцией CloudSec на уязвимых коммутаторах, — объясняют в Cisco. — Злоумышленник, находящийся между сайтами ACI, может воспользоваться уязвимостью, перехватив зашифрованный межсайтовый трафик и использовать криптоаналитические методы для взлома шифрования».
Разработчики Cisco пока не выпустили патчи для исправления CVE-2023-20185, поэтому клиентам, использующим уязвимые устройства, рекомендуется временно отключить проблемную функцию и обратиться в службу поддержки для поиска альтернативных решений.