Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Alberto Crosta

Pesquisador deBip Consulting
#46353de 53,639
5.5CVSS total
Vulnerabilidades · 1
PT-2024-18650
5.5
2024-09-11
Cisco · Cisco Ios Xr · CVE-2024-20343
**Nome do software vulnerável e versões afetadas** Software Cisco IOS XR (versões afetadas não especificadas) **Descrição** Uma vulnerabilidade na CLI do software Cisco IOS XR poderia permitir que um invasor local autenticado lesse qualquer arquivo no sistema de arquivos do sistema operacional Linux subjacente. O invasor deve possuir credenciais válidas no dispositivo afetado. Essa vulnerabilidade se deve à validação incorreta dos argumentos passados a um comando específico da CLI. Um invasor poderia explorar essa vulnerabilidade fazendo login em um dispositivo afetado com credenciais de baixo privilégio e utilizando o comando afetado. Uma exploração bem-sucedida poderia permitir que o invasor acessasse arquivos no modo somente leitura no sistema de arquivos Linux. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.