PT-2020-4642 · Cisco · Cisco Sd-Wan

CVE-2020-26071

·

Publicado

2020-11-04

·

Atualizado

2025-08-04

CVSS v3.1

8.4

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:N/I:H/A:H
Nome do software vulnerável e versões afetadas
Software Cisco SD-WAN (versões afetadas não especificadas)
Descrição
O problema está relacionado à interface de linha de comando (CLI) do Software Cisco SD-WAN, onde a validação insuficiente de entradas para comandos específicos poderia permitir que um invasor local autenticado criasse ou sobrescrevesse arquivos arbitrários em um dispositivo afetado. Isso poderia resultar em uma condição de negação de serviço (DoS). A vulnerabilidade se deve a uma restrição incorreta do nome do caminho do diretório.
Recomendações
Para o software Cisco SD-WAN, atualize para uma versão que inclua a correção para este problema, pois a Cisco já lançou atualizações de software para resolver essa vulnerabilidade.
No momento, não há informações sobre versões específicas que contenham uma correção para essa vulnerabilidade, mas recomenda-se aplicar as atualizações de software mais recentes da Cisco.

Correção

DoS

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-05194
CVE-2020-26071

Produtos afetados

Cisco Sd-Wan