Vulnerabilidad en Cisco IOS y Cisco IOS XE (CVE-2023-20186)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/09/2023
Última modificación:
25/01/2024
Descripción
Una vulnerabilidad en la función Authentication, Authorization, and Accounting (AAA) del software Cisco IOS y del software Cisco IOS XE podría permitir a un atacante remoto autenticado eludir la autorización de ejecución de comandos y copiar archivos hacia o desde el sistema de archivos de un dispositivo afectado utilizando la función Secure Copy Protocol (SCP). Esta vulnerabilidad se debe al procesamiento incorrecto de los comandos SCP en las comprobaciones de autorización de comandos AAA. Un atacante con credenciales válidas y privilegios de nivel 15 podría aprovechar esta vulnerabilidad utilizando SCP para conectarse a un dispositivo afectado desde una máquina externa. Un exploit exitoso podría permitir al atacante obtener o cambiar la configuración del dispositivo afectado y colocar o recuperar archivos del dispositivo afectado.
Impacto
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:cisco:ios:12.2\(58\)ex:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:12.2\(58\)ey:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:12.2\(58\)ey1:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:12.2\(58\)ey2:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:12.2\(58\)ez:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:12.2\(58\)se:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:12.2\(58\)se1:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:12.2\(58\)se2:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:12.2\(60\)ez:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:12.2\(60\)ez1:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:12.2\(60\)ez2:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:12.2\(60\)ez3:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:12.2\(60\)ez4:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:12.2\(60\)ez5:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:12.2\(60\)ez6:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página