PT-2024-6113 · Cisco · Cisco Nx-Os+1

CVE-2024-20413

·

Publicado

2024-08-11

·

Atualizado

2024-08-29

CVSS v2.0

6.8

Média

VetorAV:L/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Software Cisco NX-OS (versões afetadas não especificadas)
Descrição
O problema está relacionado a restrições de segurança insuficientes ao executar argumentos de aplicativos a partir do shell Bash, permitindo que um invasor local autenticado com privilégios de acesso ao shell Bash eleve seus privilégios para o nível de administrador de rede em um dispositivo afetado. Um invasor poderia explorar isso executando comandos maliciosos no sistema operacional subjacente, criando potencialmente novos usuários com privilégios de administrador de rede.
Recomendações
Para o software Cisco NX-OS, atualize para uma versão que inclua a correção para este problema, pois a Cisco lançou atualizações de software para resolver essa vulnerabilidade.
No momento, não há informações sobre versões específicas que contenham uma correção para essa vulnerabilidade.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-07027
CVE-2024-20413

Produtos afetados

Cisco Nx-Os
Cisco Nexus