PT-2021-4139 · Cisco · Cisco Ios Xr
Publicado
2021-09-08
·
Atualizado
2021-09-21
·
CVE-2021-34722
CVSS v2.0
7.2
Alta
| Vetor | AV:L/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Software Cisco IOS XR (versões afetadas não especificadas)
Descrição
A vulnerabilidade existe devido à falta de neutralização de elementos especiais utilizados no comando do sistema operacional. Isso poderia permitir que um invasor local autenticado obtivesse acesso ao shell root subjacente de um dispositivo afetado e executasse comandos arbitrários com privilégios de root.
Recomendações
Para todas as versões afetadas, atualize para a versão mais recente do software que corrige essas vulnerabilidades, conforme lançada pela Cisco.
No momento, não há informações sobre versões específicas que contenham uma correção para essa vulnerabilidade, mas a Cisco lançou atualizações de software que corrigem essas vulnerabilidades.
Como solução alternativa temporária, considere restringir o acesso à CLI para minimizar o risco de exploração.
Correção
OS Command Injection
Argument Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Cisco Ios Xr