Vulnerabilidad en los mecanismos de autenticación en Cisco IOS XE SD-WAN Software (CVE-2020-3216)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
03/06/2020
Última modificación:
10/06/2020
Descripción
Una vulnerabilidad en Cisco IOS XE SD-WAN Software, podría permitir a un atacante físico no autenticado omitir la autenticación y conseguir acceso sin restricciones al shell root de un dispositivo afectado. La vulnerabilidad se presenta porque el software afectado presenta mecanismos de autenticación insuficientes para determinados comandos. Un atacante podría explotar esta vulnerabilidad al detener la inicialización de arranque de un dispositivo afectado. Una explotación con éxito podría permitir al atacante omitir la autenticación y conseguir acceso sin restricciones al shell root del dispositivo afectado.
Impacto
Puntuación base 3.x
6.80
Gravedad 3.x
MEDIA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:cisco:ios_xe_sd-wan:16.9.0:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xe_sd-wan:16.9.1:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xe_sd-wan:16.9.2:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xe_sd-wan:16.9.3:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xe_sd-wan:16.9.4:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xe_sd-wan:16.10.0:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xe_sd-wan:16.10.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página