Vulnerabilidad en Cisco IOS XE (CVE-2024-20306)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/03/2024
Última modificación:
27/03/2024
Descripción
Una vulnerabilidad en la CLI de configuración de Unified Threat Defense (UTD) del software Cisco IOS XE podría permitir que un atacante local autenticado ejecute comandos arbitrarios como root en el sistema operativo host subyacente. Para aprovechar esta vulnerabilidad, un atacante debe tener privilegios de nivel 15 en el dispositivo afectado. Esta vulnerabilidad se debe a una validación de entrada insuficiente. Un atacante podría aprovechar esta vulnerabilidad enviando un comando CLI manipulado a un dispositivo afectado. Un exploit exitoso podría permitir al atacante ejecutar comandos arbitrarios como root en el sistema operativo subyacente.
Impacto
Puntuación base 3.x
6.00
Gravedad 3.x
MEDIA