PT-2022-5198 · Brocade · Brocade Fabric Os

CVE-2022-33179

·

Publicado

2022-09-13

·

Atualizado

2023-03-02

CVSS v3.1

8.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Brocade Fabric OS anteriores à 9.1.0
Versões do Brocade Fabric OS anteriores à 9.0.1e
Versões do Brocade Fabric OS anteriores à 8.2.3c
Versões do Brocade Fabric OS anteriores à 7.4.2j
Descrição
Uma vulnerabilidade na CLI do Brocade Fabric OS pode permitir que um usuário local autenticado saia de shells restritos e eleve privilégios. O problema está relacionado a restrições de acesso insuficientes. Um invasor pode explorar essa vulnerabilidade usando comandos como supportlink, firmwaredownload, portcfgupload e fosexec. A vulnerabilidade pode ser explorada com o comando set context.
Recomendações
Para versões do Brocade Fabric OS anteriores à 9.1.0, atualize para a versão 9.1.0 ou posterior.
Para versões do Brocade Fabric OS anteriores à 9.0.1e, atualize para a versão 9.0.1e ou posterior.
Para versões do Brocade Fabric OS anteriores à 8.2.3c, atualize para a versão 8.2.3c ou posterior.
Para versões do Brocade Fabric OS anteriores à 7.4.2j, atualize para a versão 7.4.2j ou posterior.
Como solução alternativa temporária, considere restringir o acesso aos comandos supportlink, firmwaredownload, portcfgupload e fosexec até que um patch esteja disponível. Evite usar o comando set context em shells restritos até que o problema seja resolvido.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-06455
CVE-2022-33179

Produtos afetados

Brocade Fabric Os