Vulnerabilidad en Cisco IOS XE (CVE-2023-20235)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
04/10/2023
Última modificación:
25/01/2024
Descripción
Una vulnerabilidad en la función de flujo de trabajo de desarrollo de aplicaciones en el dispositivo para la infraestructura de alojamiento de aplicaciones Cisco IOx en el software Cisco IOS XE podría permitir que un atacante remoto autenticado acceda al sistema operativo subyacente como usuario root. Esta vulnerabilidad existe porque los contenedores Docker con la opción de tiempo de ejecución privilegiado no se bloquean cuando están en modo de desarrollo de aplicaciones. Un atacante podría aprovechar esta vulnerabilidad utilizando la CLI de Docker para acceder a un dispositivo afectado. El flujo de trabajo de desarrollo de aplicaciones está destinado a usarse únicamente en sistemas de desarrollo y no en sistemas de producción.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:cisco:ios_xe:*:*:*:*:*:*:*:* | 17.3.1 (excluyendo) | |
| cpe:2.3:h:cisco:catalyst_ie3200_rugged_switch:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:catalyst_ie3300_rugged_switch:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:catalyst_ie3400_rugged_switch:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:catalyst_ir1101:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:catalyst_ir1821-k9:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:catalyst_ir1831-k9:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:catalyst_ir1833-k9:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:catalyst_ir1835-k9:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:catalyst_ir8140h-k9:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:catalyst_ir8140h-p-k9:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:catalyst_ir8340-k9:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:ess-3300-24t-con-a:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:ess-3300-24t-con-e:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:ess-3300-24t-ncp-a:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



