PT-2022-5072 · Brocade · Brocade Fabric Os

CVE-2022-33182

·

Publicado

2022-09-13

·

Atualizado

2025-05-07

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Brocade Fabric OS anteriores à 9.1.0
Versões do Brocade Fabric OS anteriores à 9.0.1e
Versões do Brocade Fabric OS anteriores à 8.2.3c
Versões do Brocade Fabric OS anteriores à 8.2.0cbn5
Descrição
Um problema de escalonamento de privilégios na CLI do Brocade Fabric OS pode permitir que um usuário local autenticado eleve seus privilégios para root. Isso pode ser feito usando os comandos de switch “supportlink”, “firmwaredownload”, “portcfgupload”, “license” e “fosexec”. O problema está relacionado a um controle de acesso inadequado na interface de linha de comando.
Recomendações
Para versões do Brocade Fabric OS anteriores à 9.1.0, atualize para a versão 9.1.0 ou posterior.
Para versões do Brocade Fabric OS anteriores à 9.0.1e, atualize para a versão 9.0.1e ou posterior.
Para versões do Brocade Fabric OS anteriores à 8.2.3c, atualize para a versão 8.2.3c ou posterior.
Para versões do Brocade Fabric OS anteriores à 8.2.0cbn5, atualize para a versão 8.2.0cbn5 ou posterior.
Como solução alternativa temporária, considere restringir o acesso aos comandos “supportlink”, “firmwaredownload”, “portcfgupload”, “license” e “fosexec” até que um patch esteja disponível.

Correção

LPE

Incorrect Default Permissions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-06295
CVE-2022-33182

Produtos afetados

Brocade Fabric Os