PT-2024-1298 · Cisco · Cisco Business 250 Series Smart Switches+1

CVE-2024-20263

·

Publicado

2024-01-24

·

Atualizado

2024-02-06

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:L
Nome do software vulnerável e versões afetadas
Switches inteligentes Cisco Business série 250 (versões afetadas não especificadas)
Switches gerenciados Cisco Business série 350 (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no gerenciamento da lista de controle de acesso (ACL) em uma configuração de switch empilhado pode permitir que um invasor remoto não autenticado contorne a proteção oferecida por uma ACL configurada em um dispositivo afetado. Esse problema se deve ao processamento incorreto das ACLs em uma configuração empilhada quando o switch principal ou o switch de backup passam por uma recarga completa da pilha ou um ciclo de energia. Um invasor poderia explorar isso enviando tráfego malicioso através de um dispositivo afetado, o que poderia permitir que ele contornasse as ACLs configuradas e fizesse com que o tráfego fosse descartado ou encaminhado de maneira inesperada.
Recomendações
Para os switches inteligentes Cisco Business série 250, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Para os switches gerenciados Cisco Business série 350, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-00737
CVE-2024-20263

Produtos afetados

Cisco Business 250 Series Smart Switches
Cisco Business 350 Series Managed Switches