Vulnerabilidad en el ROM Monitor (ROMMON) del Software Cisco IOS XE para los Switches Cisco Catalyst IE3200, IE3300 e IE3400 Rugged Series, los Switches Cisco Catalyst IE3400 Heavy Duty Series y los Switches Cisco Embedded Services 3300 Series (CVE-2021-1452)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-78
Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
24/03/2021
Última modificación:
07/11/2023
Descripción
Una vulnerabilidad en el ROM Monitor (ROMMON) del Software Cisco IOS XE para los Switches Cisco Catalyst IE3200, IE3300 e IE3400 Rugged Series, los Switches Cisco Catalyst IE3400 Heavy Duty Series y los Switches Cisco Embedded Services 3300 Series, podría permitir a un atacante físico no autenticado ejecutar código sin firmar en el momento del arranque del sistema. Esta vulnerabilidad es debido a comprobaciones incorrectas de argumentos de funciones específicas que se pasan a un script de arranque cuando se establecen variables ROMMON específicas. Un atacante podría explotar esta vulnerabilidad estableciendo valores maliciosos para una variable ROMMON específica. Una explotación con éxito podría permitir al atacante ejecutar código sin firmar y omitir la comprobación de la imagen durante el proceso de arranque seguro de un dispositivo afectado. Para explotar esta vulnerabilidad, el atacante no necesitaría estar autenticado, tener acceso físico al dispositivo u obtener acceso privilegiado al shell root en el dispositivo
Impacto
Puntuación base 3.x
6.80
Gravedad 3.x
MEDIA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:cisco:ios_xe_rom_monitor:*:*:*:*:*:*:*:* | 7.0 (incluyendo) | |
| cpe:2.3:h:cisco:catalyst_ie3200_rugged_switch:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:catalyst_ie3300_rugged_switch:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:catalyst_ie3400_heavy_duty_switch:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:catalyst_ie3400_rugged_switch:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:ess_3300:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



