PT-2024-6117 · Cisco · Cisco Nx-Os+1

CVE-2024-20411

·

Publicado

2024-08-28

·

Atualizado

2024-08-29

CVSS v2.0

6.8

Média

VetorAV:L/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Software Cisco NX-OS (versões afetadas não especificadas)
Descrição
O problema está relacionado a restrições de segurança insuficientes ao executar comandos a partir do shell Bash, permitindo que um invasor local autenticado com privilégios acesse o shell Bash para executar código arbitrário como root em um dispositivo afetado. Um invasor poderia explorar essa vulnerabilidade executando um comando específico criado para esse fim no sistema operacional subjacente, permitindo potencialmente a execução de código arbitrário com privilégios de root.
Recomendações
Para o software Cisco NX-OS, considere aplicar as atualizações de software lançadas pela Cisco que corrigem esse problema.
Como solução alternativa temporária, restrinja o acesso ao shell Bash para minimizar o risco de exploração.
Evite usar o shell Bash para executar comandos que possam potencialmente explorar essa vulnerabilidade até que as atualizações de software sejam aplicadas.
No momento, não há informações sobre versões específicas que contenham uma correção para essa vulnerabilidade, mas atualizações de software foram lançadas pela Cisco.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-07031
CVE-2024-20411

Produtos afetados

Cisco Nx-Os
Cisco Nexus