PT-2024-8869 · Brocade · Brocade X6+6
CVE-2024-7517
·
Publicado
2024-11-12
·
Atualizado
2024-11-21
CVSS v4.0
8.5
Alta
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do software vulnerável e versões afetadas:
Versões do Brocade Fabric OS anteriores à 9.2.0c
Versões do Brocade Fabric OS 9.2.1 a 9.2.1a
Descrição:
O problema está relacionado a uma vulnerabilidade de injeção de comando no componente IPSEC do Brocade Fabric OS, que poderia permitir que um invasor local autenticado realizasse uma escalada de privilégios por meio do uso malicioso do comando
portcfg. Essa exploração específica só é possível em plataformas IP Extension, incluindo Brocade 7810, Brocade 7840, Brocade 7850 e em diretores Brocade X6 ou X7 com um blade SX-6 Extension instalado. O invasor deve estar conectado ao switch via SSH ou console serial para realizar o ataque.Recomendações:
Para versões do Brocade Fabric OS anteriores à 9.2.0c, atualize para a versão 9.2.0c ou posterior.
Para versões do Brocade Fabric OS de 9.2.1 a 9.2.1a, atualize para a versão 9.2.1b ou posterior.
Como solução alternativa temporária, considere restringir o acesso ao comando
portcfg até que um patch esteja disponível.Correção
OS Command Injection
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Brocade 7810
Brocade 7840
Brocade 7850
Brocade Fabric Os
Brocade X6
Brocade X7
Sx-6 Extension Blade