Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el sistema operativo (SO) subyacente en el sistema de archivos del Software Cisco IOS XE (CVE-2019-12672)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-59 Incorrecta resolución de una ruta antes de aceder a un fichero (Seguimiento de enlaces)
Fecha de publicación:
25/09/2019
Última modificación:
09/10/2019

Descripción

Una vulnerabilidad en el sistema de archivos del Software Cisco IOS XE, podría permitir a un atacante local autenticado, con acceso físico a un dispositivo afectado, ejecutar código arbitrario en el sistema operativo (SO) subyacente con privilegios root. La vulnerabilidad es debido a una comprobación insuficiente de la ubicación del archivo. Un atacante podría explotar esta vulnerabilidad colocando el código en un formato específico en un dispositivo USB e insertándolo en un dispositivo Cisco afectado. Una explotación con éxito podría permitir al atacante ejecutar el código con privilegios root sobre el sistema operativo subyacente del dispositivo afectado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:ios:16.9.1:*:*:*:*:*:*:*