PT-2020-1992 · Cisco · Cisco Ucs 6400 Series Fabric Interconnects+3
CVE-2020-3167
·
Publicado
2020-02-26
·
Atualizado
2023-08-15
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do software Cisco FXOS (versões afetadas não especificadas)
Versões do software Cisco UCS Manager (versões afetadas não especificadas)
Descrição
O problema está relacionado à validação insuficiente de entradas na interface de linha de comando do software Cisco FXOS e do software Cisco UCS Manager. Isso poderia permitir que um invasor local autenticado executasse comandos arbitrários no sistema operacional subjacente com os privilégios do usuário atualmente conectado ou com privilégios de root nos Fabric Interconnects da série Cisco UCS 6400. Um invasor poderia explorar essa vulnerabilidade incluindo argumentos maliciosos em comandos específicos.
Recomendações
Para o software Cisco FXOS, atualize para uma versão que inclua a correção para este problema.
Para o software Cisco UCS Manager, atualize para uma versão que inclua a correção para este problema.
Como solução alternativa temporária, considere restringir o uso da interface de linha de comando para minimizar o risco de exploração.
Correção
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Asa
Cisco Fxos
Cisco Ucs 6400 Series Fabric Interconnects
Cisco Ucs Manager