Vulnerabilidad en el Tool Command Language (Tcl) de Cisco IOS Software y Cisco IOS XE Software (CVE-2020-3204)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
03/06/2020
Última modificación:
17/09/2021
Descripción
Una vulnerabilidad en el Tool Command Language (Tcl) de Cisco IOS Software y Cisco IOS XE Software, podría permitir a un atacante local autenticado con credenciales EXEC privilegiadas ejecutar código arbitrario en el sistema operativo (SO) subyacente con privilegios root. La vulnerabilidad es debido a una comprobación de entrada insuficiente de los datos pasados ??al intérprete Tcl. Un atacante podría explotar esta vulnerabilidad al cargar código Tcl malicioso en un dispositivo afectado. Una explotación con éxito podría permitir a un atacante causar una corrupción de la memoria o ejecutar el código con privilegios root en el Sistema Operativo subyacente del dispositivo afectado.
Impacto
Puntuación base 3.x
6.70
Gravedad 3.x
MEDIA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:cisco:ios:12.2\(6\)i1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:12.2\(33\)sre:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:12.2\(33\)sre0a:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:12.2\(33\)sre1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:12.2\(33\)sre2:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:12.2\(33\)sre3:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:12.2\(33\)sre4:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:12.2\(33\)sre5:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:12.2\(33\)sre6:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:12.2\(33\)sre7:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:12.2\(33\)sre7a:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:12.2\(33\)sre8:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:12.2\(33\)sre9:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:12.2\(33\)sre9a:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios:12.2\(33\)sre10:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



