PT-2025-8734 · Cisco · Cisco Apic

Jean-Michel Huguet

+1

·

Publicado

2025-02-26

·

Atualizado

2025-02-26

·

CVE-2025-20119

CVSS v2.0

6.2

Média

VetorAV:L/AC:L/Au:S/C:N/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Cisco APIC (versões afetadas não especificadas)
Descrição Uma vulnerabilidade no tratamento de permissões de arquivos do sistema pode permitir que um atacante local autenticado sobrescreva arquivos críticos do sistema, causando uma condição de DoS. O atacante deve possuir credenciais administrativas válidas para explorar este problema. Esta vulnerabilidade deve-se a uma condição de corrida no tratamento de arquivos do sistema, a qual um atacante poderia explorar realizando operações específicas no sistema de arquivos, potencialmente levando o dispositivo a um estado inconsistente.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Race Condition

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-05655
CVE-2025-20119

Produtos afetados

Cisco Apic