Cisco · Cisco Sd-Wan · CVE-2022-20716
**Nome do software vulnerável e versões afetadas**
Software Cisco SD-WAN (versões afetadas não especificadas)
**Descrição**
Uma vulnerabilidade na interface de linha de comando (CLI) do software Cisco SD-WAN poderia permitir que um invasor local autenticado obtivesse privilégios elevados devido a um controle de acesso inadequado aos arquivos no sistema afetado. Um invasor local poderia explorar essa vulnerabilidade modificando determinados arquivos no dispositivo vulnerável, potencialmente obtendo privilégios elevados e realizando ações no sistema com os privilégios do usuário root.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.