Vulnerabilidad en el Virtual Device Server (VDS) en la consola virtual de Cisco IOS Software para Cisco 809 y 829 Industrial Integrated Services Routers (Industrial ISRs) y Cisco 1000 Series Connected Grid Routers (CGR1000) (CVE-2020-3234)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
03/06/2020
Última modificación:
10/06/2020
Descripción
Una vulnerabilidad en la autenticación de la consola virtual de Cisco IOS Software para Cisco 809 y 829 Industrial Integrated Services Routers (Industrial ISRs) y Cisco 1000 Series Connected Grid Routers (CGR1000), podría permitir a un atacante local autenticado pero poco privilegiado iniciar sesión en el Virtual Device Server (VDS) de un dispositivo afectado mediante el uso de un conjunto de credenciales predeterminadas. La vulnerabilidad es debido a la presencia de credenciales débiles y embebidas. Un atacante podría explotar esta vulnerabilidad al autenticarse en el dispositivo objetivo y luego conectarse a VDS por medio de la consola virtual device’s usando las credenciales estáticas. Una explotación con éxito podría permitir al atacante acceder al shell de VDS de Linux como usuario root.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:cisco:ios:12.2\(60\)ez16:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:15.0\(2\)sg11a:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:15.3\(3\)jaa1:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:15.3\(3\)jpj:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:15.4\(1\)cg:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:15.4\(2\)cg:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:15.4\(3\)m:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:15.4\(3\)m1:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:15.4\(3\)m2:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:15.4\(3\)m3:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:15.4\(3\)m4:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:15.4\(3\)m5:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:15.4\(3\)m6:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:15.4\(3\)m6a:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:15.4\(3\)m7:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página