Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las imágenes de la máquina virtual (VM) del Software FindIT Network Management de Cisco (CVE-2019-1919)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
17/07/2019
Última modificación:
09/10/2019

Descripción

Una vulnerabilidad en las imágenes de la máquina virtual (VM) del Software FindIT Network Management de Cisco, podría permitir a un atacante local no autenticado, con acceso a la consola de la máquina virtual, iniciar sesión en el dispositivo con una cuenta estática que tenga privilegios de root. La vulnerabilidad es debido a la presencia de una cuenta con credenciales estáticas en el sistema operativo Linux subyacente. Un atacante podría explotar esta vulnerabilidad si inicia sesión en la línea de comandos de la máquina virtual afectada con la cuenta estática. Una explotación con éxito podría permitir al atacante iniciar sesión con privilegios de nivel root. Esta vulnerabilidad solo afecta a Cisco FindIT Network Manager y Cisco FindIT Network Probe versión 1.1.4 si estos productos utilizan imágenes de VM suministradas por Cisco. No se conoce otras versiones o modelos de implementación que sean vulnerables.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:findit_network_manager:1.1.4:*:*:*:*:*:*:*
cpe:2.3:a:cisco:findit_network_probe:1.1.4:*:*:*:*:*:*:*