PT-2020-1379 · Cisco · Cisco Ios Xe Sd-Wan

CVE-2019-1950

·

Publicado

2020-02-19

·

Atualizado

2023-05-22

CVSS v3.1

8.4

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Software Cisco IOS XE SD-WAN, versões 16.11 e anteriores
Descrição
Uma vulnerabilidade no software pode permitir que um invasor local não autenticado obtenha acesso não autorizado a um dispositivo afetado devido à existência de credenciais padrão na configuração padrão. Um invasor com acesso a um dispositivo afetado poderia fazer login com privilégios elevados, assumindo potencialmente o controle total do dispositivo. O problema está relacionado a erros no tratamento de dados de registro, que poderiam ser explorados para obter controle total sobre o dispositivo.
Recomendações
Para as versões 16.11 e anteriores, considere alterar as credenciais padrão para impedir o acesso não autorizado e certifique-se de que todos os dispositivos estejam configurados com credenciais de login seguras para minimizar o risco de exploração. Como solução alternativa temporária, restrinja o acesso ao dispositivo para impedir que invasores façam login com privilégios elevados.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-00328
CVE-2019-1950

Produtos afetados

Cisco Ios Xe Sd-Wan