PT-2021-4048 · Cisco · Cisco Ios Xr
CVE-2021-34718
·
Publicado
2021-09-08
·
Atualizado
2023-09-25
CVSS v2.0
8.5
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:N |
Nome do software vulnerável e versões afetadas
Software Cisco IOS XR (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no processo do servidor SSH pode permitir que um invasor remoto autenticado sobrescreva e leia arquivos arbitrários no dispositivo local. Esse problema se deve à validação insuficiente dos argumentos fornecidos pelo usuário para um método específico de transferência de arquivos. Um invasor com privilégios de nível inferior poderia explorar essa vulnerabilidade especificando parâmetros do Protocolo de Cópia Segura (SCP) ao se autenticar em um dispositivo, potencialmente elevando seus privilégios e acessando arquivos aos quais não deveria ter acesso.
Recomendações
Para o software Cisco IOS XR, atualize para uma versão que inclua a correção para este problema, pois a Cisco lançou atualizações de software para resolver esta vulnerabilidade.
Como solução alternativa temporária, considere restringir o acesso aos parâmetros do Protocolo de Cópia Segura (SCP) para minimizar o risco de exploração.
Evite usar o método de transferência de arquivos SCP até que o problema seja resolvido.
Correção
Argument Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Ios Xr