Vulnerabilidad en la comprobación de entrada en la CLI de Cisco FXOS Software (CVE-2020-3457)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-78
Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
21/10/2020
Última modificación:
16/08/2023
Descripción
Una vulnerabilidad en la CLI de Cisco FXOS Software, podría permitir a un atacante local autenticado inyectar comandos arbitrarios que son ejecutados con privilegios root. La vulnerabilidad es debido a una comprobación insuficiente de la entrada de los comandos suministrados por el usuario. Un atacante podría explotar esta vulnerabilidad mediante la autenticación en un dispositivo y enviar una entrada diseñada hacia el comando afectado. Una explotación con éxito podría permitir a un atacante ejecutar comandos en el sistema operativo subyacente con privilegios root
Impacto
Puntuación base 3.x
6.70
Gravedad 3.x
MEDIA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:cisco:firepower_extensible_operating_system:*:*:*:*:*:*:*:* | 2.4 (incluyendo) | 2.4.1.266 (excluyendo) |
cpe:2.3:o:cisco:firepower_extensible_operating_system:*:*:*:*:*:*:*:* | 2.6 (incluyendo) | 2.6.1.204 (excluyendo) |
cpe:2.3:o:cisco:firepower_extensible_operating_system:*:*:*:*:*:*:*:* | 2.7 (incluyendo) | 2.7.1.131 (excluyendo) |
cpe:2.3:o:cisco:firepower_extensible_operating_system:*:*:*:*:*:*:*:* | 2.8 (incluyendo) | 2.8.1.125 (excluyendo) |
cpe:2.3:h:cisco:firepower_4110:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:firepower_4112:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:firepower_4115:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:firepower_4120:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:firepower_4125:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:firepower_4140:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:firepower_4145:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:firepower_4150:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:firepower_9300_sm-24:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:firepower_9300_sm-36:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:firepower_9300_sm-40:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página