PT-2022-5072 · Brocade · Brocade Fabric Os
CVE-2022-33182
·
Publicado
2022-09-13
·
Atualizado
2025-05-07
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do Brocade Fabric OS anteriores à 9.1.0
Versões do Brocade Fabric OS anteriores à 9.0.1e
Versões do Brocade Fabric OS anteriores à 8.2.3c
Versões do Brocade Fabric OS anteriores à 8.2.0cbn5
Descrição
Um problema de escalonamento de privilégios na CLI do Brocade Fabric OS pode permitir que um usuário local autenticado eleve seus privilégios para root. Isso pode ser feito usando os comandos de switch “supportlink”, “firmwaredownload”, “portcfgupload”, “license” e “fosexec”. O problema está relacionado a um controle de acesso inadequado na interface de linha de comando.
Recomendações
Para versões do Brocade Fabric OS anteriores à 9.1.0, atualize para a versão 9.1.0 ou posterior.
Para versões do Brocade Fabric OS anteriores à 9.0.1e, atualize para a versão 9.0.1e ou posterior.
Para versões do Brocade Fabric OS anteriores à 8.2.3c, atualize para a versão 8.2.3c ou posterior.
Para versões do Brocade Fabric OS anteriores à 8.2.0cbn5, atualize para a versão 8.2.0cbn5 ou posterior.
Como solução alternativa temporária, considere restringir o acesso aos comandos “supportlink”, “firmwaredownload”, “portcfgupload”, “license” e “fosexec” até que um patch esteja disponível.
Correção
LPE
Incorrect Default Permissions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Brocade Fabric Os