PT-2024-2750 · Cisco · Cisco Access Point+1

CVE-2024-20265

·

Publicado

2024-03-27

·

Atualizado

2024-03-28

CVSS v2.0

6.2

Média

VetorAV:L/AC:L/Au:S/C:C/I:C/A:N
Nome do software vulnerável e versões afetadas
Versões do software do Ponto de Acesso (AP) da Cisco (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma falha de segurança no processo de inicialização do software do Ponto de Acesso (AP) da Cisco. Isso poderia permitir que um invasor físico não autenticado contornasse a funcionalidade Cisco Secure Boot e carregasse uma imagem de software adulterada em um dispositivo afetado. A vulnerabilidade existe porque comandos desnecessários estão disponíveis durante a inicialização no console físico. Um invasor poderia explorar isso interrompendo o processo de inicialização e executando comandos específicos para contornar as verificações de validação do Cisco Secure Boot e carregar uma imagem que tenha sido adulterada.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-02878
CVE-2024-20265

Produtos afetados

Cisco Access Point
Cisco Ios Xe