PT-2025-39306 · Cisco · Cisco Ios Xe
CVE-2025-20338
·
Publicado
2025-09-24
·
Atualizado
2025-11-14
CVSS v3.1
6.7
Média
| Vetor | AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Cisco IOS XE Software (versões afetadas não especificadas)
Descrição
Existe uma falha na Interface de Linha de Comando (CLI) do Software Cisco IOS XE que poderia permitir que um atacante local com privilégios administrativos executasse comandos arbitrários como root no dispositivo afetado. Isso se deve à validação inadequada de argumentos fornecidos pelo usuário passados para comandos específicos da CLI. Um atacante deve primeiro fazer login na CLI do dispositivo com credenciais administrativas válidas (nível 15) e, em seguida, usar comandos especialmente elaborados no prompt da CLI para explorar essa falha. Uma exploração bem-sucedida poderia conceder ao atacante a capacidade de executar comandos com privilégios de root.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Ios Xe