Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el canal inter-VM de Cisco IOS Software para Cisco 809 y 829 Industrial Integrated Services Routers (Industrial ISRs) y Cisco 1000 Series Connected Grid Routers (CGR1000) (CVE-2020-3205)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-78 Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
03/06/2020
Última modificación:
19/10/2021

Descripción

Una vulnerabilidad en la implementación del canal inter-VM de Cisco IOS Software para Cisco 809 y 829 Industrial Integrated Services Routers (Industrial ISRs) y Cisco 1000 Series Connected Grid Routers (CGR1000) podría permitir a un atacante adyacente no autenticado ejecutar comandos de shell arbitrarios en el Virtual Device Server (VDS) de un dispositivo afectado. La vulnerabilidad es debido a una comprobación insuficiente de los paquetes de señalización destinados a VDS. Un atacante podría explotar esta vulnerabilidad mediante el envío de paquetes maliciosos hacia un dispositivo afectado. Una explotación con éxito podría permitir a un atacante ejecutar comandos arbitrarios en el contexto del shell de VDS de Linux con los privilegios del usuario root. Debido a que el dispositivo está diseñado en una arquitectura de hypervisor, la explotación de una vulnerabilidad que afecta el canal inter-VM puede conllevar a un compromiso completo del sistema. Para mayor información sobre esta vulnerabilidad, ver la sección de Detalles de este aviso.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:ios:12.2\(60\)ez16:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.0\(2\)sg11a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.2\(4\)jaz1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.3\(3\)jaa1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.3\(3\)jpi:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.3\(3\)jpj:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.4\(1\)cg:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.4\(2\)cg:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.4\(3\)m:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.4\(3\)m1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.4\(3\)m2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.4\(3\)m3:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.4\(3\)m4:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.4\(3\)m5:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.4\(3\)m6:*:*:*:*:*:*:*