PT-2021-4139 · Cisco · Cisco Ios Xr

Publicado

2021-09-08

·

Atualizado

2021-09-21

·

CVE-2021-34722

CVSS v2.0

7.2

Alta

VetorAV:L/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Software Cisco IOS XR (versões afetadas não especificadas)
Descrição
A vulnerabilidade existe devido à falta de neutralização de elementos especiais utilizados no comando do sistema operacional. Isso poderia permitir que um invasor local autenticado obtivesse acesso ao shell root subjacente de um dispositivo afetado e executasse comandos arbitrários com privilégios de root.
Recomendações
Para todas as versões afetadas, atualize para a versão mais recente do software que corrige essas vulnerabilidades, conforme lançada pela Cisco.
No momento, não há informações sobre versões específicas que contenham uma correção para essa vulnerabilidade, mas a Cisco lançou atualizações de software que corrigem essas vulnerabilidades.
Como solução alternativa temporária, considere restringir o acesso à CLI para minimizar o risco de exploração.

Correção

OS Command Injection

Argument Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-04732
CVE-2021-34722

Produtos afetados

Cisco Ios Xr