Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el Tool Command Language (Tcl) de Cisco IOS Software y Cisco IOS XE Software (CVE-2020-3204)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
03/06/2020
Última modificación:
17/09/2021

Descripción

Una vulnerabilidad en el Tool Command Language (Tcl) de Cisco IOS Software y Cisco IOS XE Software, podría permitir a un atacante local autenticado con credenciales EXEC privilegiadas ejecutar código arbitrario en el sistema operativo (SO) subyacente con privilegios root. La vulnerabilidad es debido a una comprobación de entrada insuficiente de los datos pasados ??al intérprete Tcl. Un atacante podría explotar esta vulnerabilidad al cargar código Tcl malicioso en un dispositivo afectado. Una explotación con éxito podría permitir a un atacante causar una corrupción de la memoria o ejecutar el código con privilegios root en el Sistema Operativo subyacente del dispositivo afectado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:ios:12.2\(6\)i1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(33\)sre:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(33\)sre0a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(33\)sre1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(33\)sre2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(33\)sre3:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(33\)sre4:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(33\)sre5:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(33\)sre6:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(33\)sre7:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(33\)sre7a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(33\)sre8:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(33\)sre9:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(33\)sre9a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(33\)sre10:*:*:*:*:*:*:*