Vulnerabilidad en el componente de instalación en dispositivos Cisco Application Policy Infrastructure Controller (CVE-2016-1420)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/06/2016
Última modificación:
12/04/2025
Descripción
El componente de instalación en dispositivos Cisco Application Policy Infrastructure Controller (APIC) con software en versiones anteriores a 1.3(2f) no maneja correctamente archivos binarios, lo que permite a usuarios locales obtener acceso root a través de vectores no especificados, también conocido como Bug ID CSCuz72347.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:h:cisco:application_infrastructure_controller:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:application_policy_infrastructure_controller_firmware:1.0\(1e\):*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:application_policy_infrastructure_controller_firmware:1.0\(1h\):*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:application_policy_infrastructure_controller_firmware:1.0\(1k\):*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:application_policy_infrastructure_controller_firmware:1.0\(1n\):*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:application_policy_infrastructure_controller_firmware:1.0\(2j\):*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:application_policy_infrastructure_controller_firmware:1.0\(2m\):*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:application_policy_infrastructure_controller_firmware:1.0\(3f\):*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:application_policy_infrastructure_controller_firmware:1.0\(3i\):*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:application_policy_infrastructure_controller_firmware:1.0\(3k\):*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:application_policy_infrastructure_controller_firmware:1.0\(3n\):*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:application_policy_infrastructure_controller_firmware:1.0\(4h\):*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:application_policy_infrastructure_controller_firmware:1.0\(4o\):*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:application_policy_infrastructure_controller_firmware:1.1\(0.920a\):*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:application_policy_infrastructure_controller_firmware:1.1\(1j\):*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



