PT-2022-6312 · Cisco · Cisco Ios Xe Rom Monitor (Rommon)+1

CVE-2022-20864

·

Publicado

2022-09-28

·

Atualizado

2022-10-13

CVSS v3.1

4.6

Média

VetorAV:P/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Software Cisco IOS XE ROM Monitor (ROMMON) para switches Cisco Catalyst (versões afetadas não especificadas)
Descrição
Um problema com as permissões de arquivos e variáveis de inicialização no ROMMON poderia permitir que um invasor local não autenticado recuperasse a configuração ou redefinisse a senha de habilitação. Essa vulnerabilidade pode ser explorada reiniciando o switch no ROMMON e inserindo comandos específicos pelo console, permitindo potencialmente que o invasor leia qualquer arquivo ou redefina a senha de habilitação.
Recomendações
Para o software Cisco IOS XE ROM Monitor (ROMMON), atualize para uma versão que inclua a correção para este problema, uma vez que a Cisco já lançou atualizações de software para resolver essa vulnerabilidade.
No momento, não há informações sobre soluções alternativas específicas para resolver essa vulnerabilidade.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-00824
CVE-2022-20864

Produtos afetados

Cisco Ios Xe Rom Monitor (Rommon)
Cisco Ios Xe