PT-2024-2575 · Cisco · Cisco Ios Xr
CVE-2024-20262
·
Publicado
2024-03-13
·
Atualizado
2024-03-13
CVSS v3.1
6.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Software Cisco IOS XR (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no Protocolo de Cópia Segura (SCP) e no recurso SFTP do software Cisco IOS XR poderia permitir que um invasor local autenticado criasse ou sobrescrevesse arquivos em um diretório do sistema, o que poderia levar a uma condição de negação de serviço (DoS). O invasor precisaria de credenciais de usuário válidas para realizar esse ataque. Essa vulnerabilidade se deve à falta de validação adequada dos parâmetros de entrada da CLI do SCP e do SFTP. Um invasor poderia explorar essa vulnerabilidade autenticando-se no dispositivo e emitindo comandos da CLI do SCP ou do SFTP com parâmetros específicos. Uma exploração bem-sucedida poderia permitir que o invasor afetasse a funcionalidade do dispositivo, o que poderia levar a uma condição de DoS. Pode ser necessário reiniciar manualmente o dispositivo para recuperá-lo.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Ios Xr