Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Enterprise NFV Infrastructure Software (NFVIS) de Cisco (CVE-2019-1972)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/08/2019
Última modificación:
16/10/2020

Descripción

Una vulnerabilidad de la CLI restringida en Enterprise NFV Infrastructure Software (NFVIS) de Cisco, podría permitir a un atacante local autenticado con credenciales válidas de nivel de administrador escalar los privilegios y ejecutar comandos arbitrarios en el sistema operativo subyacente como root. La vulnerabilidad es debido a restricciones insuficientes durante la ejecución de un comando de la CLI afectado. Un atacante podría explotar esta vulnerabilidad aprovechando las restricciones insuficientes durante la ejecución de un comando afectado. Una explotación con éxito podría permitir al atacante escalar los privilegios y ejecutar comandos arbitrarios en el sistema operativo subyacente como root.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:enterprise_network_function_virtualization_infrastructure:*:*:*:*:*:*:*:* 3.6.3 (incluyendo) 3.10.3 (incluyendo)