Vulnerabilidad en Disk Check Tool en Cisco Wide Area Application Services (CVE-2018-0352)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/06/2018
Última modificación:
09/10/2019
Descripción
Una vulnerabilidad en Disk Check Tool (disk-check.sh) en el software Cisco Wide Area Application Services (WAAS) podría permitir que un atacante local autenticado eleve sus privilegios a nivel root. El atacante debe tener credenciales de usuario válidas con privilegios de superusuario (nivel 15) para poder iniciar sesión en el dispositivo. La vulnerabilidad se debe a una validación insuficiente de archivos de script que se ejecutan en el contexto de Disk Check Tool. Un atacante podría explotar esta vulnerabilidad reemplazando un archivo de script por otro malicioso mientras la herramienta afectada se está ejecutando. Su explotación con éxito podría permitir que el atacante obtenga privilegios de nivel root y obtenga el control total del dispositivo. Cisco Bug IDs: CSCvi72673.
Impacto
Puntuación base 3.x
6.70
Gravedad 3.x
MEDIA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cisco:wide_area_application_services:6.2\(3\):*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



