PT-2021-2556 · Cisco · Cisco Ios Xe

·

CVE-2021-1441

·

Publicado

2021-03-24

·

Atualizado

2022-09-12

CVSS v2.0

7.2

Alta

VetorAV:L/AC:L/Au:N/C:C/I:C/A:C
**Nome do software vulnerável e versões afetadas:
Software Cisco IOS XE para roteadores industriais de serviços integrados da série Cisco 1100 (versões afetadas não especificadas)
Software Cisco IOS XE para roteadores da série Cisco ESR6300 Embedded (versões afetadas não especificadas)
Descrição:
A vulnerabilidade existe devido a validações incorretas dos parâmetros passados a um script de diagnóstico executado quando o dispositivo é inicializado. Um invasor poderia explorar essa vulnerabilidade adulterando um arquivo executável armazenado no dispositivo, o que poderia permitir a execução de código não assinado durante a inicialização e contornar a verificação da imagem do software, parte do processo de inicialização segura. Para explorar essa vulnerabilidade, o invasor precisaria de credenciais de nível administrativo (nível 15) no dispositivo.
Recomendações:
Para os roteadores de serviços integrados industriais da série Cisco 1100, atualize para uma versão que inclua a correção para este problema.
Para os roteadores da série Cisco ESR6300 Embedded, atualize para uma versão que inclua a correção para este problema.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade; no entanto, a Cisco lançou atualizações de software que corrigem esta vulnerabilidade.

Correção

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-01964
CVE-2021-1441

Produtos afetados

Cisco Ios Xe