PT-2020-4466 · Cisco · Cisco Fxos+1
CVE-2020-3514
·
Publicado
2020-10-21
·
Atualizado
2024-11-26
CVSS v3.1
8.2
Alta
| Vetor | AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Software Cisco Firepower Threat Defense (FTD) (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no recurso de múltiplas instâncias do software Cisco Firepower Threat Defense (FTD) poderia permitir que um invasor local autenticado escapasse do contêiner de sua instância do Cisco FTD e executasse comandos com privilégios de root no namespace do host. O invasor deve possuir credenciais válidas no dispositivo. A vulnerabilidade existe porque um arquivo de configuração usado na inicialização do contêiner possui proteções insuficientes. Um invasor poderia explorar essa vulnerabilidade modificando um arquivo de configuração específico do contêiner no sistema de arquivos subjacente. Uma exploração bem-sucedida poderia permitir que o invasor executasse comandos com privilégios de root dentro do namespace do host, impactando potencialmente outras instâncias do Cisco FTD em execução ou o dispositivo Cisco FXOS do host.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Fxos
Cisco Ftd