Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Disk Check Tool en Cisco Wide Area Application Services (CVE-2018-0352)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/06/2018
Última modificación:
09/10/2019

Descripción

Una vulnerabilidad en Disk Check Tool (disk-check.sh) en el software Cisco Wide Area Application Services (WAAS) podría permitir que un atacante local autenticado eleve sus privilegios a nivel root. El atacante debe tener credenciales de usuario válidas con privilegios de superusuario (nivel 15) para poder iniciar sesión en el dispositivo. La vulnerabilidad se debe a una validación insuficiente de archivos de script que se ejecutan en el contexto de Disk Check Tool. Un atacante podría explotar esta vulnerabilidad reemplazando un archivo de script por otro malicioso mientras la herramienta afectada se está ejecutando. Su explotación con éxito podría permitir que el atacante obtenga privilegios de nivel root y obtenga el control total del dispositivo. Cisco Bug IDs: CSCvi72673.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:wide_area_application_services:6.2\(3\):*:*:*:*:*:*:*