PT-2021-2352 · Cisco · Cisco Ios Xe

X.B

·

Publicado

2021-03-24

·

Atualizado

2021-03-29

·

CVE-2021-1398

CVSS v2.0

7.2

Alta

VetorAV:L/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Software Cisco IOS XE (versões afetadas não especificadas)
Descrição
A vulnerabilidade existe devido a validações incorretas de argumentos de funções específicas que são passados ao script de inicialização, permitindo que um invasor execute código arbitrário no sistema operacional Linux subjacente de um dispositivo afetado. Um invasor poderia explorar essa vulnerabilidade adulterando um arquivo específico que um dispositivo afetado processaria durante o processo inicial de inicialização. Em sistemas protegidos pelo recurso de inicialização segura da Unified Extensible Firmware Interface (UEFI), uma exploração bem-sucedida poderia permitir que o invasor executasse código não assinado no momento da inicialização e contornasse a verificação de imagem no processo de inicialização segura.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-01590
CVE-2021-1398

Produtos afetados

Cisco Ios Xe