PT-2022-6174 · Cisco · Cisco Ios Xe

·

CVE-2022-20855

·

Publicado

2022-09-28

·

Atualizado

2022-10-27

CVSS v3.1

7.9

Alta

VetorAV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:N
Nome do software vulnerável e versões afetadas
Software Cisco IOS XE para controladores sem fio incorporados em pontos de acesso Catalyst (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade na funcionalidade de autorrecuperação poderia permitir que um invasor local autenticado contornasse o shell restrito do controlador e executasse comandos arbitrários no sistema operacional subjacente do ponto de acesso. Isso se deve a verificações inadequadas durante a reinicialização de certos processos do sistema. Um invasor poderia explorar essa vulnerabilidade fazendo login em um dispositivo afetado e executando determinados comandos da CLI, o que poderia permitir a execução de comandos arbitrários no sistema operacional subjacente como root. O invasor precisaria de credenciais válidas de um usuário com nível de privilégio 15 do controlador sem fio.
Recomendações
Para resolver o problema, atualize para uma versão do software Cisco IOS XE que corrija essa vulnerabilidade.
Como solução alternativa temporária, considere restringir o acesso à funcionalidade de autocorreção e limitar a execução de comandos CLI apenas ao pessoal necessário.
Evite usar a funcionalidade de autocorreção afetada até que um patch esteja disponível.
Restrinja o acesso ao sistema operacional subjacente para minimizar o risco de exploração.
Aplique as atualizações de software lançadas pela Cisco que corrigem essa vulnerabilidade.

Correção

Incorrect Privilege Assignment

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-00304
CVE-2022-20855

Produtos afetados

Cisco Ios Xe