CVE-2020-3215

Severity CVSS v4.0:
Pending analysis
Type:
CWE-20 Input Validation
Publication date:
03/06/2020
Last modified:
19/10/2021

Description

A vulnerability in the Virtual Services Container of Cisco IOS XE Software could allow an authenticated, local attacker to gain root-level privileges on an affected device. The vulnerability is due to insufficient validation of a user-supplied open virtual appliance (OVA). An attacker could exploit this vulnerability by installing a malicious OVA on an affected device.

Vulnerable products and versions

CPE From Up to
cpe:2.3:o:cisco:ios_xe:3.7.0e:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:3.7.1e:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:3.7.2e:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:3.7.3e:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:3.7.4e:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:3.7.5e:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:3.8.0e:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:3.8.0s:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:3.8.1e:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:3.8.1s:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:3.8.2e:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:3.8.2s:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:3.8.3e:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:3.8.4e:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:3.8.5ae:*:*:*:*:*:*:*