PT-2022-5688 · Cisco · Cisco Secure Firewalls 3100 Series+1
CVE-2022-20826
·
Publicado
2022-11-09
·
Atualizado
2024-01-25
CVSS v3.1
6.8
Média
| Vetor | AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Firewalls Cisco Secure série 3100 (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade na implementação da inicialização segura (secure boot) poderia permitir que um invasor não autenticado com acesso físico ao dispositivo contornasse a funcionalidade de inicialização segura. Esse problema se deve a um erro lógico no processo de inicialização. Um invasor poderia explorar isso injetando código malicioso em um local específico da memória durante o processo de inicialização, permitindo potencialmente a execução de código persistente no momento da inicialização e quebrando a cadeia de confiança.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Asa
Cisco Secure Firewalls 3100 Series