PT-2024-2575 · Cisco · Cisco Ios Xr

CVE-2024-20262

·

Publicado

2024-03-13

·

Atualizado

2024-03-13

CVSS v3.1

6.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Software Cisco IOS XR (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no Protocolo de Cópia Segura (SCP) e no recurso SFTP do software Cisco IOS XR poderia permitir que um invasor local autenticado criasse ou sobrescrevesse arquivos em um diretório do sistema, o que poderia levar a uma condição de negação de serviço (DoS). O invasor precisaria de credenciais de usuário válidas para realizar esse ataque. Essa vulnerabilidade se deve à falta de validação adequada dos parâmetros de entrada da CLI do SCP e do SFTP. Um invasor poderia explorar essa vulnerabilidade autenticando-se no dispositivo e emitindo comandos da CLI do SCP ou do SFTP com parâmetros específicos. Uma exploração bem-sucedida poderia permitir que o invasor afetasse a funcionalidade do dispositivo, o que poderia levar a uma condição de DoS. Pode ser necessário reiniciar manualmente o dispositivo para recuperá-lo.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-02631
CVE-2024-20262

Produtos afetados

Cisco Ios Xr