PT-2020-4545 · Cisco · Cisco Fxos

Publicado

2020-10-21

·

Atualizado

2020-11-03

·

CVE-2020-3459

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Software Cisco FXOS (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade devido à validação insuficiente das entradas dos comandos fornecidos pelo usuário, permitindo que um invasor local autenticado injete comandos arbitrários que são executados com privilégios de root. O problema está relacionado à falta de neutralização adequada de elementos especiais usados no comando do sistema operacional. Um invasor poderia explorar isso autenticando-se em um dispositivo e enviando entradas manipuladas para o comando afetado, permitindo potencialmente a execução de comandos no sistema operacional subjacente com privilégios de root.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Incorrect Default Permissions

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-05057
BDU:2020-05094
CVE-2020-3459

Produtos afetados

Cisco Fxos