PT-2021-2254 · Cisco · Cisco Sd-Wan
CVE-2021-1461
·
Publicado
2021-03-03
·
Atualizado
2024-11-18
CVSS v2.0
6.8
Média
| Vetor | AV:N/AC:L/Au:S/C:N/I:C/A:N |
**Nome do software vulnerável e versões afetadas:
Versões do software Cisco SD-WAN (versões afetadas não especificadas)
Descrição:
Uma vulnerabilidade no recurso de verificação de assinatura de imagem pode permitir que um invasor remoto autenticado, com credenciais de nível de administrador, instale um patch de software malicioso em um dispositivo afetado. O problema se deve à verificação inadequada das assinaturas digitais das imagens de patch. Um invasor poderia explorar isso criando um patch de software não assinado para contornar as verificações de assinatura e carregá-lo em um dispositivo afetado. Uma exploração bem-sucedida poderia permitir que o invasor inicializasse uma imagem de patch de software malicioso.
Recomendações:
Para todas as versões afetadas, atualize para a versão de software mais recente lançada pela Cisco que corrige esse problema.
No momento, não há informações sobre etapas específicas para cada versão, mas aplicar a atualização de software da Cisco é a solução recomendada.
Correção
Improper Verification of Cryptographic Signature
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Sd-Wan