PT-2025-8734 · Cisco · Cisco Apic
Jean-Michel Huguet
+1
·
Publicado
2025-02-26
·
Atualizado
2025-02-26
·
CVE-2025-20119
CVSS v2.0
6.2
Média
| Vetor | AV:L/AC:L/Au:S/C:N/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Cisco APIC (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no tratamento de permissões de arquivos do sistema pode permitir que um atacante local autenticado sobrescreva arquivos críticos do sistema, causando uma condição de DoS. O atacante deve possuir credenciais administrativas válidas para explorar este problema. Esta vulnerabilidade deve-se a uma condição de corrida no tratamento de arquivos do sistema, a qual um atacante poderia explorar realizando operações específicas no sistema de arquivos, potencialmente levando o dispositivo a um estado inconsistente.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Race Condition
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Cisco Apic