Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco Intersight Virtual Appliance de Cisco (CVE-2026-20092)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/01/2026
Última modificación:
26/01/2026

Descripción

Una vulnerabilidad en el shell de mantenimiento de solo lectura de Cisco Intersight Virtual Appliance podría permitir a un atacante local autenticado con privilegios administrativos elevar privilegios a root en el dispositivo virtual.<br /> <br /> Esta vulnerabilidad se debe a permisos de archivo incorrectos en los archivos de configuración para las cuentas de sistema dentro del shell de mantenimiento del dispositivo virtual. Un atacante podría explotar esta vulnerabilidad al acceder al shell de mantenimiento como administrador de solo lectura y manipular archivos de sistema para otorgar privilegios de root. Un exploit exitoso podría permitir al atacante elevar sus privilegios a root en el dispositivo virtual y obtener control total del dispositivo, dándoles la capacidad de acceder a información sensible, modificar cargas de trabajo y configuraciones en el sistema host, y causar una denegación de servicio (DoS).