PT-2020-1992 · Cisco · Cisco Ucs 6400 Series Fabric Interconnects+3

CVE-2020-3167

·

Publicado

2020-02-26

·

Atualizado

2023-08-15

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do software Cisco FXOS (versões afetadas não especificadas)
Versões do software Cisco UCS Manager (versões afetadas não especificadas)
Descrição
O problema está relacionado à validação insuficiente de entradas na interface de linha de comando do software Cisco FXOS e do software Cisco UCS Manager. Isso poderia permitir que um invasor local autenticado executasse comandos arbitrários no sistema operacional subjacente com os privilégios do usuário atualmente conectado ou com privilégios de root nos Fabric Interconnects da série Cisco UCS 6400. Um invasor poderia explorar essa vulnerabilidade incluindo argumentos maliciosos em comandos específicos.
Recomendações
Para o software Cisco FXOS, atualize para uma versão que inclua a correção para este problema.
Para o software Cisco UCS Manager, atualize para uma versão que inclua a correção para este problema.
Como solução alternativa temporária, considere restringir o uso da interface de linha de comando para minimizar o risco de exploração.

Correção

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-01309
CVE-2020-3167

Produtos afetados

Cisco Asa
Cisco Fxos
Cisco Ucs 6400 Series Fabric Interconnects
Cisco Ucs Manager