Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un OVA en Virtual Services Container de Cisco IOS XE Software (CVE-2020-3215)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
03/06/2020
Última modificación:
19/10/2021

Descripción

Una vulnerabilidad en el Virtual Services Container de Cisco IOS XE Software, podría permitir a un atacante local autenticado conseguir privilegios de nivel root sobre un dispositivo afectado. La vulnerabilidad es debido a una comprobación insuficiente de un open virtual appliance (OVA) suministrado por el usuario. Un atacante podría explotar esta vulnerabilidad instalando un OVA malicioso sobre un dispositivo afectado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:ios_xe:3.7.0e:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:3.7.1e:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:3.7.2e:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:3.7.3e:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:3.7.4e:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:3.7.5e:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:3.8.0e:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:3.8.0s:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:3.8.1e:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:3.8.1s:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:3.8.2e:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:3.8.2s:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:3.8.3e:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:3.8.4e:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:3.8.5ae:*:*:*:*:*:*:*