PT-2021-2456 · Cisco · Cisco Ios Xe Sd-Wan+1

·

CVE-2021-1382

·

Publicado

2021-03-24

·

Atualizado

2022-09-30

CVSS v2.0

7.2

Alta

VetorAV:L/AC:L/Au:N/C:C/I:C/A:C
**Nome do software vulnerável e versões afetadas:
Software Cisco IOS XE SD-WAN (versões afetadas não especificadas)
Descrição:
A vulnerabilidade existe devido à validação insuficiente de entradas em determinados comandos da CLI, permitindo que um invasor local autenticado injete comandos arbitrários para serem executados com privilégios de root no sistema operacional subjacente. Um invasor poderia explorar essa vulnerabilidade autenticando-se no dispositivo e enviando entradas maliciosas para a CLI, exigindo autenticação de usuário administrativo para executar os comandos afetados. Uma exploração bem-sucedida poderia permitir que o invasor executasse comandos com privilégios de root.
Recomendações:
Para o software Cisco IOS XE SD-WAN, atualize para uma versão que inclua a correção para este problema, uma vez que a Cisco já lançou atualizações de software para resolver esta vulnerabilidade.
No momento, não há informações sobre versões específicas que contenham uma correção para esta vulnerabilidade.

Exploit

Correção

Command Injection

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-01821
CVE-2021-1382
GHSA-7XFM-92P7-QC57

Produtos afetados

Cisco Ios Xe Sd-Wan
Cisco Ios Xe