PT-2020-13313 · Pulse · Pulse Policy Secure+1
CVE-2020-12880
·
Publicado
2020-07-27
·
Atualizado
2024-02-27
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Versões anteriores à 9.1R8 do Pulse Policy Secure (PPS) e do Pulse Connect Secure (PCS) Virtual Appliance
Descrição
Foi detectada uma falha no software afetado. Ao manipular um determinado parâmetro de inicialização do kernel, é possível induzir o sistema a entrar em um shell de root durante a fase de pré-instalação. Isso permite o acesso a todo o código-fonte do dispositivo, que de outra forma seria inacessível devido à criptografia dos discos rígidos do dispositivo e à indisponibilidade de um shell root durante a operação normal.
Recomendações
Para as versões do Pulse Policy Secure (PPS) e do Pulse Connect Secure (PCS) Virtual Appliance anteriores à 9.1R8, atualize para a versão 9.1R8 ou posterior para resolver o problema.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Pulse Connect Secure
Pulse Policy Secure