PT-2021-2447 · Cisco · Cisco Access Points

CVE-2021-1449

·

Publicado

2021-03-24

·

Atualizado

2023-05-22

CVSS v2.0

6.8

Média

VetorAV:L/AC:L/Au:S/C:C/I:C/A:C
**Nome do software vulnerável e versões afetadas:
Software dos pontos de acesso Cisco (versões afetadas não especificadas)
Descrição:
Uma vulnerabilidade na lógica de inicialização do software dos pontos de acesso Cisco poderia permitir que um invasor local autenticado executasse código não assinado durante a inicialização. O problema se deve a uma verificação inadequada realizada pelo código que gerencia os processos de inicialização do sistema. Um invasor poderia explorar essa vulnerabilidade modificando um arquivo específico armazenado no sistema, contornando as proteções existentes e permitindo a execução de código não assinado durante a inicialização, contornando assim a verificação da imagem do software, que faz parte do processo de inicialização segura. Para explorar essa vulnerabilidade, o invasor precisaria de acesso ao shell de desenvolvimento (devshell) no dispositivo.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-01812
CVE-2021-1449

Produtos afetados

Cisco Access Points