PT-2020-13313 · Pulse · Pulse Policy Secure+1

CVE-2020-12880

·

Publicado

2020-07-27

·

Atualizado

2024-02-27

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões anteriores à 9.1R8 do Pulse Policy Secure (PPS) e do Pulse Connect Secure (PCS) Virtual Appliance
Descrição
Foi detectada uma falha no software afetado. Ao manipular um determinado parâmetro de inicialização do kernel, é possível induzir o sistema a entrar em um shell de root durante a fase de pré-instalação. Isso permite o acesso a todo o código-fonte do dispositivo, que de outra forma seria inacessível devido à criptografia dos discos rígidos do dispositivo e à indisponibilidade de um shell root durante a operação normal.
Recomendações
Para as versões do Pulse Policy Secure (PPS) e do Pulse Connect Secure (PCS) Virtual Appliance anteriores à 9.1R8, atualize para a versão 9.1R8 ou posterior para resolver o problema.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2020-12880

Produtos afetados

Pulse Connect Secure
Pulse Policy Secure