Vulnerabilidad en la lógica de arranque del Software Cisco Access Points (CVE-2021-1449)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/03/2021
Última modificación:
07/11/2023
Descripción
Una vulnerabilidad en la lógica de arranque del Software Cisco Access Points, podría permitir a un atacante local autenticado ejecutar código sin firmar en el momento del arranque. La vulnerabilidad es debido a una comprobación inapropiada que es llevada a cabo por el área de código que administra los procesos de inicio del sistema. Un atacante podría explotar esta vulnerabilidad al modificar un archivo específico que está almacenado en el sistema, lo que le permitiría omitir las protecciones existentes. Una explotación con éxito podría permitir al atacante ejecutar código sin firmar en el momento del arranque y omitir la comprobación de la imagen del software como parte del proceso de arranque seguro de un dispositivo afectado. Nota: Para explotar esta vulnerabilidad, el atacante debería tener acceso al shell de desarrollo (devshell) en el dispositivo
Impacto
Puntuación base 3.x
6.70
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cisco:aironet_access_point_software:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:1100_integrated_services_router:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:aironet_1540:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:aironet_1560:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:aironet_1800:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:aironet_2800:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:aironet_3800:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:aironet_4800:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:catalyst_9100:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:catalyst_iw6300:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:esw6300:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:catalyst_9800_firmware:*:*:*:*:*:*:*:* | 16.12.5 (excluyendo) | |
| cpe:2.3:o:cisco:catalyst_9800_firmware:*:*:*:*:*:*:*:* | 17.1 (incluyendo) | 17.3.3 (excluyendo) |
| cpe:2.3:o:cisco:catalyst_9800_firmware:*:*:*:*:*:*:*:* | 17.4 (incluyendo) | 17.5.1 (excluyendo) |
| cpe:2.3:h:cisco:catalyst_9800:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



