PT-2021-2556 · Cisco · Cisco Ios Xe
CVSS v2.0
7.2
Alta
| Vetor | AV:L/AC:L/Au:N/C:C/I:C/A:C |
**Nome do software vulnerável e versões afetadas:
Software Cisco IOS XE para roteadores industriais de serviços integrados da série Cisco 1100 (versões afetadas não especificadas)
Software Cisco IOS XE para roteadores da série Cisco ESR6300 Embedded (versões afetadas não especificadas)
Descrição:
A vulnerabilidade existe devido a validações incorretas dos parâmetros passados a um script de diagnóstico executado quando o dispositivo é inicializado. Um invasor poderia explorar essa vulnerabilidade adulterando um arquivo executável armazenado no dispositivo, o que poderia permitir a execução de código não assinado durante a inicialização e contornar a verificação da imagem do software, parte do processo de inicialização segura. Para explorar essa vulnerabilidade, o invasor precisaria de credenciais de nível administrativo (nível 15) no dispositivo.
Recomendações:
Para os roteadores de serviços integrados industriais da série Cisco 1100, atualize para uma versão que inclua a correção para este problema.
Para os roteadores da série Cisco ESR6300 Embedded, atualize para uma versão que inclua a correção para este problema.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade; no entanto, a Cisco lançou atualizações de software que corrigem esta vulnerabilidade.
Correção
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Ios Xe