PT-2024-6117 · Cisco · Cisco Nx-Os+1
CVE-2024-20411
·
Publicado
2024-08-28
·
Atualizado
2024-08-29
CVSS v2.0
6.8
Média
| Vetor | AV:L/AC:L/Au:S/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Software Cisco NX-OS (versões afetadas não especificadas)
Descrição
O problema está relacionado a restrições de segurança insuficientes ao executar comandos a partir do shell Bash, permitindo que um invasor local autenticado com privilégios acesse o shell Bash para executar código arbitrário como root em um dispositivo afetado. Um invasor poderia explorar essa vulnerabilidade executando um comando específico criado para esse fim no sistema operacional subjacente, permitindo potencialmente a execução de código arbitrário com privilégios de root.
Recomendações
Para o software Cisco NX-OS, considere aplicar as atualizações de software lançadas pela Cisco que corrigem esse problema.
Como solução alternativa temporária, restrinja o acesso ao shell Bash para minimizar o risco de exploração.
Evite usar o shell Bash para executar comandos que possam potencialmente explorar essa vulnerabilidade até que as atualizações de software sejam aplicadas.
No momento, não há informações sobre versões específicas que contenham uma correção para essa vulnerabilidade, mas atualizações de software foram lançadas pela Cisco.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Nx-Os
Cisco Nexus