PT-2024-2750 · Cisco · Cisco Access Point+1
CVE-2024-20265
·
Publicado
2024-03-27
·
Atualizado
2024-03-28
CVSS v2.0
6.2
Média
| Vetor | AV:L/AC:L/Au:S/C:C/I:C/A:N |
Nome do software vulnerável e versões afetadas
Versões do software do Ponto de Acesso (AP) da Cisco (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma falha de segurança no processo de inicialização do software do Ponto de Acesso (AP) da Cisco. Isso poderia permitir que um invasor físico não autenticado contornasse a funcionalidade Cisco Secure Boot e carregasse uma imagem de software adulterada em um dispositivo afetado. A vulnerabilidade existe porque comandos desnecessários estão disponíveis durante a inicialização no console físico. Um invasor poderia explorar isso interrompendo o processo de inicialização e executando comandos específicos para contornar as verificações de validação do Cisco Secure Boot e carregar uma imagem que tenha sido adulterada.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Access Point
Cisco Ios Xe