PT-2022-5198 · Brocade · Brocade Fabric Os
CVE-2022-33179
·
Publicado
2022-09-13
·
Atualizado
2023-03-02
CVSS v3.1
8.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do Brocade Fabric OS anteriores à 9.1.0
Versões do Brocade Fabric OS anteriores à 9.0.1e
Versões do Brocade Fabric OS anteriores à 8.2.3c
Versões do Brocade Fabric OS anteriores à 7.4.2j
Descrição
Uma vulnerabilidade na CLI do Brocade Fabric OS pode permitir que um usuário local autenticado saia de shells restritos e eleve privilégios. O problema está relacionado a restrições de acesso insuficientes. Um invasor pode explorar essa vulnerabilidade usando comandos como
supportlink, firmwaredownload, portcfgupload e fosexec. A vulnerabilidade pode ser explorada com o comando set context.Recomendações
Para versões do Brocade Fabric OS anteriores à 9.1.0, atualize para a versão 9.1.0 ou posterior.
Para versões do Brocade Fabric OS anteriores à 9.0.1e, atualize para a versão 9.0.1e ou posterior.
Para versões do Brocade Fabric OS anteriores à 8.2.3c, atualize para a versão 8.2.3c ou posterior.
Para versões do Brocade Fabric OS anteriores à 7.4.2j, atualize para a versão 7.4.2j ou posterior.
Como solução alternativa temporária, considere restringir o acesso aos comandos
supportlink, firmwaredownload, portcfgupload e fosexec até que um patch esteja disponível. Evite usar o comando set context em shells restritos até que o problema seja resolvido.Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Brocade Fabric Os