Vulnerabilidad en el código command-parsing de la CLI del sistema operativo StarOS para dispositivos ASR 5000 Series, 5500 Series y 5700 Series de Cisco (CVE-2017-6707)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-78
Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
06/07/2017
Última modificación:
20/04/2025
Descripción
Una vulnerabilidad en el código command-parsing de la CLI del sistema operativo StarOS de Cisco para dispositivos ASR 5000 Series versión 11.0 hasta 21.0, 5500 Series y 5700 Series de Cisco y el software Virtualized Packet Core (VPC) de Cisco, podría permitir a un atacante local autenticado interrumpir la CLI del StarOS de un sistema afectado y ejecutar comandos shell arbitrarios como usuario root de Linux en el sistema, también se conoce como Inyección de Comandos. La vulnerabilidad existe porque el sistema operativo afectado no hace un saneamiento de los comandos antes de insertarlos en los comandos shell de Linux. Un atacante podría explotar esta vulnerabilidad mediante el envío de un comando creado de la CLI para su ejecución en un comando shell de Linux como un usuario root. ID de Bug de Cisco: CSCvc69329, CSCvc72930.
Impacto
Puntuación base 3.x
8.20
Gravedad 3.x
ALTA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:cisco:staros:11.0_base:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:staros:12.0.0:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:staros:12.1_base:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:staros:12.2\(300\):*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:staros:12.2_base:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:staros:14.0\(600\):*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:staros:14.0.0:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:staros:15.0\(912\):*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:staros:15.0\(935\):*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:staros:15.0\(938\):*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:staros:15.0_base:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:staros:16.0\(900\):*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:staros:16.0.0:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:staros:16.1.0:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:staros:16.1.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.securityfocus.com/bid/99462
- http://www.securitytracker.com/id/1038818
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170705-asrcmd
- http://www.securityfocus.com/bid/99462
- http://www.securitytracker.com/id/1038818
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170705-asrcmd