Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los paquetes de aplicación en la instancia virtual en el componente Cisco Application Framework del entorno de aplicación Cisco IOx (CVE-2020-3238)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
03/06/2020
Última modificación:
17/09/2021

Descripción

Una vulnerabilidad en el componente Cisco Application Framework del entorno de aplicación Cisco IOx, podría permitir a un atacante remoto autenticado escribir o modificar archivos arbitrarios en la instancia virtual que se ejecuta en el dispositivo afectado. La vulnerabilidad es debido a una comprobación de entrada insuficiente de los paquetes de aplicación suministrados por el usuario. Un atacante que puede cargar un paquete malicioso dentro de Cisco IOx podría explotar la vulnerabilidad para modificar archivos arbitrarios. Los impactos de una explotación con éxito se limitan al alcance de la instancia virtual y no afectan el dispositivo que aloja Cisco IOx.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:iox:*:*:*:*:*:*:*:* 1.9.0 (excluyendo)