Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el Virtual Device Server (VDS) en la consola virtual de Cisco IOS Software para Cisco 809 y 829 Industrial Integrated Services Routers (Industrial ISRs) y Cisco 1000 Series Connected Grid Routers (CGR1000) (CVE-2020-3234)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
03/06/2020
Última modificación:
10/06/2020

Descripción

Una vulnerabilidad en la autenticación de la consola virtual de Cisco IOS Software para Cisco 809 y 829 Industrial Integrated Services Routers (Industrial ISRs) y Cisco 1000 Series Connected Grid Routers (CGR1000), podría permitir a un atacante local autenticado pero poco privilegiado iniciar sesión en el Virtual Device Server (VDS) de un dispositivo afectado mediante el uso de un conjunto de credenciales predeterminadas. La vulnerabilidad es debido a la presencia de credenciales débiles y embebidas. Un atacante podría explotar esta vulnerabilidad al autenticarse en el dispositivo objetivo y luego conectarse a VDS por medio de la consola virtual device’s usando las credenciales estáticas. Una explotación con éxito podría permitir al atacante acceder al shell de VDS de Linux como usuario root.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:ios:12.2\(60\)ez16:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.0\(2\)sg11a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.3\(3\)jaa1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.3\(3\)jpj:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.4\(1\)cg:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.4\(2\)cg:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.4\(3\)m:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.4\(3\)m1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.4\(3\)m2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.4\(3\)m3:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.4\(3\)m4:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.4\(3\)m5:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.4\(3\)m6:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.4\(3\)m6a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.4\(3\)m7:*:*:*:*:*:*:*