PT-2022-6312 · Cisco · Cisco Ios Xe Rom Monitor (Rommon)+1
CVE-2022-20864
·
Publicado
2022-09-28
·
Atualizado
2022-10-13
CVSS v3.1
4.6
Média
| Vetor | AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Software Cisco IOS XE ROM Monitor (ROMMON) para switches Cisco Catalyst (versões afetadas não especificadas)
Descrição
Um problema com as permissões de arquivos e variáveis de inicialização no ROMMON poderia permitir que um invasor local não autenticado recuperasse a configuração ou redefinisse a senha de habilitação. Essa vulnerabilidade pode ser explorada reiniciando o switch no ROMMON e inserindo comandos específicos pelo console, permitindo potencialmente que o invasor leia qualquer arquivo ou redefina a senha de habilitação.
Recomendações
Para o software Cisco IOS XE ROM Monitor (ROMMON), atualize para uma versão que inclua a correção para este problema, uma vez que a Cisco já lançou atualizações de software para resolver essa vulnerabilidade.
No momento, não há informações sobre soluções alternativas específicas para resolver essa vulnerabilidade.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Ios Xe Rom Monitor (Rommon)
Cisco Ios Xe