PT-2021-4048 · Cisco · Cisco Ios Xr

CVE-2021-34718

·

Publicado

2021-09-08

·

Atualizado

2023-09-25

CVSS v2.0

8.5

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:N
Nome do software vulnerável e versões afetadas
Software Cisco IOS XR (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no processo do servidor SSH pode permitir que um invasor remoto autenticado sobrescreva e leia arquivos arbitrários no dispositivo local. Esse problema se deve à validação insuficiente dos argumentos fornecidos pelo usuário para um método específico de transferência de arquivos. Um invasor com privilégios de nível inferior poderia explorar essa vulnerabilidade especificando parâmetros do Protocolo de Cópia Segura (SCP) ao se autenticar em um dispositivo, potencialmente elevando seus privilégios e acessando arquivos aos quais não deveria ter acesso.
Recomendações
Para o software Cisco IOS XR, atualize para uma versão que inclua a correção para este problema, pois a Cisco lançou atualizações de software para resolver esta vulnerabilidade.
Como solução alternativa temporária, considere restringir o acesso aos parâmetros do Protocolo de Cópia Segura (SCP) para minimizar o risco de exploração.
Evite usar o método de transferência de arquivos SCP até que o problema seja resolvido.

Correção

Argument Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-04576
CVE-2021-34718

Produtos afetados

Cisco Ios Xr