PT-2024-8869 · Brocade · Brocade X6+6

CVE-2024-7517

·

Publicado

2024-11-12

·

Atualizado

2024-11-21

CVSS v4.0

8.5

Alta

VetorAV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do software vulnerável e versões afetadas:
Versões do Brocade Fabric OS anteriores à 9.2.0c
Versões do Brocade Fabric OS 9.2.1 a 9.2.1a
Descrição:
O problema está relacionado a uma vulnerabilidade de injeção de comando no componente IPSEC do Brocade Fabric OS, que poderia permitir que um invasor local autenticado realizasse uma escalada de privilégios por meio do uso malicioso do comando portcfg. Essa exploração específica só é possível em plataformas IP Extension, incluindo Brocade 7810, Brocade 7840, Brocade 7850 e em diretores Brocade X6 ou X7 com um blade SX-6 Extension instalado. O invasor deve estar conectado ao switch via SSH ou console serial para realizar o ataque.
Recomendações:
Para versões do Brocade Fabric OS anteriores à 9.2.0c, atualize para a versão 9.2.0c ou posterior.
Para versões do Brocade Fabric OS de 9.2.1 a 9.2.1a, atualize para a versão 9.2.1b ou posterior.
Como solução alternativa temporária, considere restringir o acesso ao comando portcfg até que um patch esteja disponível.

Correção

OS Command Injection

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-10536
CVE-2024-7517

Produtos afetados

Brocade 7810
Brocade 7840
Brocade 7850
Brocade Fabric Os
Brocade X6
Brocade X7
Sx-6 Extension Blade