PT-2022-2638 · Cisco · Cisco Ios Xr

CVE-2022-20821

·

Publicado

2022-05-20

·

Atualizado

2024-07-02

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Software Cisco IOS XR (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no RPM de verificação de integridade do Cisco IOS XR Software pode permitir que um invasor remoto não autenticado acesse a instância do Redis em execução dentro do contêiner NOSi. Essa vulnerabilidade existe porque o RPM de verificação de integridade abre a porta TCP 6379 por padrão ao ser ativado. Um invasor poderia explorar essa vulnerabilidade conectando-se à instância do Redis na porta aberta. Uma exploração bem-sucedida poderia permitir que o invasor gravasse no banco de dados em memória do Redis, gravasse arquivos arbitrários no sistema de arquivos do contêiner e recuperasse informações sobre o banco de dados do Redis. Dada a configuração do contêiner em sandbox no qual a instância do Redis é executada, um invasor remoto não seria capaz de executar código remoto ou comprometer a integridade do sistema host do Cisco IOS XR Software.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Como solução alternativa temporária, considere restringir o acesso à instância do Redis na porta TCP 6379 para minimizar o risco de exploração.
Restrinja o acesso ao contêiner NOSi para minimizar o risco de exploração.
Evite usar o banco de dados Redis no endpoint da API afetado até que o problema seja resolvido.
A Cisco lançou atualizações de software que corrigem essa vulnerabilidade; recomenda-se aplicar essas atualizações.
Existem soluções alternativas que corrigem essa vulnerabilidade

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-03096
CVE-2022-20821

Produtos afetados

Cisco Ios Xr