Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Riverbed RiOS (CVE-2017-7307)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/04/2017
Última modificación:
20/04/2025

Descripción

Riverbed RiOS en versiones anteriores a 9.0.1 no restringe adecuadamente el acceso shell en modo de usuario único, lo que facilita a los atacantes físicamente cercanos obtener privilegios de root y acceder a los datos descifrados mediante la sustitución del archivo /opt/tms/bin/cli.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:riverbed:rios:*:*:*:*:*:*:*:* 9.0.0b (incluyendo)