PT-2022-5688 · Cisco · Cisco Secure Firewalls 3100 Series+1

CVE-2022-20826

·

Publicado

2022-11-09

·

Atualizado

2024-01-25

CVSS v3.1

6.8

Média

VetorAV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Firewalls Cisco Secure série 3100 (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade na implementação da inicialização segura (secure boot) poderia permitir que um invasor não autenticado com acesso físico ao dispositivo contornasse a funcionalidade de inicialização segura. Esse problema se deve a um erro lógico no processo de inicialização. Um invasor poderia explorar isso injetando código malicioso em um local específico da memória durante o processo de inicialização, permitindo potencialmente a execução de código persistente no momento da inicialização e quebrando a cadeia de confiança.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-07083
CVE-2022-20826

Produtos afetados

Cisco Asa
Cisco Secure Firewalls 3100 Series