Vulnerabilidad en Cisco Aironet 1800, 2800 y 3800 Series Access Point (CVE-2016-9196)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-264
Permisos, privilegios y/o control de acceso
Fecha de publicación:
07/04/2017
Última modificación:
20/04/2025
Descripción
Una vulnerabilidad en la administración de la autenticación de inicio de sesión en las plataformas Cisco Aironet 1800, 2800 y 3800 Series Access Point podría permitir a un atacante autenticado y local obtener acceso root sin restricciones al sistema operativo Linux subyacente. El shell root de Linux se proporciona para la solución avanzada de problemas y no debe estar disponible para los usuarios individuales, incluso aquellos con privilegios de root. El atacante debe tener la contraseña de root para explotar esta vulnerabilidad. Más información: CSCvb13893. Lanzamientos afectados conocidos: 8.2(121.0) 8.3(102.0). Lanzamientos fijos conocidos: 8,4(1,53) 8,4(1,52) 8,3(111,0) 8,3(104,23) 8,2(130,0) 8,2(124,1).
Impacto
Puntuación base 3.x
6.70
Gravedad 3.x
MEDIA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:cisco:aironet_access_point:8.1\(15.14\):*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:aironet_access_point:8.1\(112.3\):*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:aironet_access_point:8.1\(112.4\):*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:aironet_access_point:8.1\(131.0\):*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:aironet_access_point:8.2\(100.0\):*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:aironet_access_point:8.2\(102.43\):*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:aironet_access_point:8.2_base:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:aironet_1800:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:aironet_2800e:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:aironet_2800i:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:aironet_3800e:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:aironet_3800i:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:aironet_3800p:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.securityfocus.com/bid/97468
- http://www.securitytracker.com/id/1038187
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170405-aironet
- http://www.securityfocus.com/bid/97468
- http://www.securitytracker.com/id/1038187
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170405-aironet



