Vulnerabilidad en uno de los comandos de CLI de prueba de diagnóstico del Software Cisco IOS XE (CVE-2021-1390)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/03/2021
Última modificación:
07/11/2023
Descripción
Una vulnerabilidad en uno de los comandos de CLI de prueba de diagnóstico del Software Cisco IOS XE, podría permitir a un atacante local autenticado ejecutar código arbitrario en un dispositivo afectado. Para explotar esta vulnerabilidad, el atacante necesitaría tener credenciales de usuario válidas en el nivel de privilegio 15. Esta vulnerabilidad se presenta porque el software afectado permite la modificación de la memoria de tiempo de ejecución de un dispositivo afectado en circunstancias específicas. Un atacante podría explotar esta vulnerabilidad al autenticarse en el dispositivo afectado y emitir un comando de prueba de diagnóstico específico en la CLI. Una explotación con éxito podría desencadenar un error lógico en el código que fue diseñado para restringir las modificaciones de la memoria de tiempo de ejecución. El atacante podría aprovechar este error lógico para sobrescribir las ubicaciones de la memoria del sistema y ejecutar código arbitrario en el sistema operativo (OS) subyacente de Linux del dispositivo afectado
Impacto
Puntuación base 3.x
6.70
Gravedad 3.x
MEDIA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:cisco:ios_xe:16.8.1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:16.8.1a:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:16.8.1b:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:16.8.1c:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:16.8.1d:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:16.8.1e:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:16.8.1s:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:16.8.2:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:16.8.3:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:16.9.1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:16.9.1a:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:16.9.1b:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:16.9.1c:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:16.9.1d:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:16.9.1s:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



