១. ព័ត៌មានទូទៅ
ក្រុមហ៊ុន Cisco បានចេញផ្សាយការអាប់ដេតសុវត្ថិភាពដើម្បីដោះស្រាយភាពងាយរងគ្រោះ ឬចំណុចខ្សោយផ្សេងៗនៃ Cisco Discovery Protocol ។ ចំណុចខ្សោយចំនួន ៥ ត្រូវបានត្រួពិនិត្យឃើញថាមានកម្រិតសុវត្ថិភាពធ្ងន់ធ្ងរបំផុត និងទាមទារឱ្យមានវិធានការជាបន្ទាន់។ ចំណុចខ្សោយទាំនេះរួមមាន៖
- CVE-2020-3110 & CVE-2020-3111: ភាពងាយរងគ្រោះ ឬចំណុចខ្សោយទាំងនេះកើតមានឡើងដោយសារតែ ខ្វះការត្រួតពិនិត្យនៅក្នុងដំណើរការ (process) នៃសាររបស់ Cisco Discovery Protocol ។
- CVE-2020-3118: ភាពងាយរងគ្រោះ ឬចំណុចខ្សោយទាំងនេះកើតមានឡើងដោយសារតែ មានការផ្ទៀងផ្ទាត់មិនបានត្រឹមត្រូវនៅលើ string ដែលបានបញ្ចូលនៅក្នុង field ជាកលាក់ណាមួយនៅក្នុងសាររបស់ Cisco Discovery Protocol។
- CVE-2020-3119: ភាពងាយរងគ្រោះ ឬចំណុចខ្សោយទាំងនេះកើតមានឡើងដោយសារតែ Cisco Discovery Protocol parser ធ្វើការផ្ទៀងផ្ទាត់មិនបានត្រឹមត្រូវទៅលើការបញ្ចូលទៅក្នុង filed ជាកលាក់ណាមួយ នៅក្នុងសាររបស់ Cisco Discovery Protocol
- CVE-2020-3120: ភាពងាយរងគ្រោះ ឬចំណុចខ្សោយទាំងនេះកើតមានឡើងដោយសារតែ មិនមានការត្រួតពិនិត្យនៅពេលកម្មវិធីដែលរងផលប៉ះពាល់ ដំណើរការ (processes) សាររបស់ Cisco Discovery Protocol។
២. ផលិតផលដែលរងផលប៉ៈពាល់
- CVE-2020-3110 – ប៉ះពាល់នៅលើ IP Cameras ប្រភេទ Cisco Video Surveillance 8000 Series IP Cameras
- CVE-2020-3111 – ប៉ះពាល់នៅលើ VoIP phones ប្រភេទ Cisco IP Phone
- CVE-2020-3118 – ប៉ះពាល់នៅលើ networking products ប្រភេទ Cisco IOS XR software
- VE-2020-3119- ប៉ះពាល់នៅលើ networking products ប្រភេទ Cisco NX-OS software
- CVE-2020-3120- ប៉ះពាល់នៅលើ networking products ប្រភេទ Cisco FXOS, IOS XR, and NX-OS
៣. ផលវិបាក
ការវាយលុកជោគជ័យទៅលើចំណុចខ្សោយទាំងនេះ អាចមានលទ្ធភាពក្នុងការដំណើរការកូដពីចម្ងាយ (remotely execute) ឬបង្កទៅជាការវាយប្រហារ Denial of Service (DoS) ធ្វើឱ្យគាំងបណ្តាញ ឬគាំងឧបករណ៍ជាដើម។
៤.ការណែនាំ
ការិយាល័យ CamCERT សូមធ្វើការណែនាំដល់អ្នកប្រើប្រាស់ សូមធ្វើបច្ចុប្បន្នភាពកម្មវិធីដែលបានរងផលប៉ះពាល់ខាងលើជាបន្ទាន់ទៅកាន់កំណែចុងក្រោយបំផុត (Latest version)។
៥. វេបសាយពាក់ព័ន្ធ
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20200205-ipcameras-rce-dos
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20200205-voip-phones-rce-dos
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20200205-iosxr-cdp-rce
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20200205-nxos-cdp-rce
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20200205-fxnxos-iosxr-cdp-dos