PT-2021-2254 · Cisco · Cisco Sd-Wan

CVE-2021-1461

·

Publicado

2021-03-03

·

Atualizado

2024-11-18

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:N/I:C/A:N
**Nome do software vulnerável e versões afetadas:
Versões do software Cisco SD-WAN (versões afetadas não especificadas)
Descrição:
Uma vulnerabilidade no recurso de verificação de assinatura de imagem pode permitir que um invasor remoto autenticado, com credenciais de nível de administrador, instale um patch de software malicioso em um dispositivo afetado. O problema se deve à verificação inadequada das assinaturas digitais das imagens de patch. Um invasor poderia explorar isso criando um patch de software não assinado para contornar as verificações de assinatura e carregá-lo em um dispositivo afetado. Uma exploração bem-sucedida poderia permitir que o invasor inicializasse uma imagem de patch de software malicioso.
Recomendações:
Para todas as versões afetadas, atualize para a versão de software mais recente lançada pela Cisco que corrige esse problema.
No momento, não há informações sobre etapas específicas para cada versão, mas aplicar a atualização de software da Cisco é a solução recomendada.

Correção

Improper Verification of Cryptographic Signature

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-01227
CVE-2021-1461

Produtos afetados

Cisco Sd-Wan