PT-2020-4183 · Cisco · Cisco Ios Xe Rom Monitor (Rommon)
CVE-2020-3524
·
Publicado
2020-09-24
·
Atualizado
2023-05-22
CVSS v2.0
6.9
Média
| Vetor | AV:L/AC:M/Au:N/C:C/I:C/A:C |
**Nome do software vulnerável e versões afetadas:
Software Cisco IOS XE ROM Monitor (ROMMON) para roteadores de serviços integrados da série Cisco 4000, roteadores de serviços de agregação da série Cisco ASR 920, roteadores de serviços de agregação da série Cisco ASR 1000 e roteadores de banda larga convergentes Cisco cBR-8 (versões afetadas não especificadas)
Descrição:
Uma vulnerabilidade no software Cisco IOS XE ROM Monitor (ROMMON) poderia permitir que um invasor físico não autenticado rompesse a cadeia de confiança e carregasse uma imagem de software comprometida em um dispositivo afetado. O problema se deve à presença de uma opção de configuração de depuração no software afetado. Um invasor poderia explorar essa vulnerabilidade conectando-se ao dispositivo através do console, forçando-o a entrar no modo ROMMON e gravando um padrão malicioso usando essa opção específica. Uma exploração bem-sucedida poderia permitir que o invasor quebrasse a cadeia de confiança e carregasse uma imagem de software comprometida, ou seja, qualquer imagem de software não assinada digitalmente pela Cisco.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Improper Access Control
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Cisco Ios Xe Rom Monitor (Rommon)