Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las restricciones del sistema de archivos en el software Cisco SD-WAN vManage (CVE-2022-20734)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
04/05/2022
Última modificación:
07/11/2023

Descripción

Una vulnerabilidad en el software Cisco SD-WAN vManage podría permitir a un atacante local autenticado visualizar información confidencial en un sistema afectado. Esta vulnerabilidad es debido a una insuficiencia de las restricciones del sistema de archivos. Un atacante autenticado con privilegios de netadmin podría explotar esta vulnerabilidad al acceder al vshell de un sistema afectado. Una explotación con éxito podría permitir al atacante leer información confidencial en el sistema operativo subyacente

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:catalyst_sd-wan_manager:*:*:*:*:*:*:*:* 20.6 (incluyendo) 20.6.3 (excluyendo)
cpe:2.3:a:cisco:catalyst_sd-wan_manager:*:*:*:*:*:*:*:* 20.7 (incluyendo) 20.7.2 (excluyendo)