Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco SD-WAN vManage Software (CVE-2021-1479)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
08/04/2021
Última modificación:
07/11/2023

Descripción

Múltiples vulnerabilidades en Cisco SD-WAN vManage Software, podrían permitir a un atacante remoto no autenticado ejecutar código arbitrario o permitir a un atacante local autenticado alcanzar privilegios escalados en un sistema afectado. Para mayor información sobre estas vulnerabilidades, consulte la sección Detalles de este aviso

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:catalyst_sd-wan_manager:*:*:*:*:*:*:*:* 20.4 (incluyendo) 20.4.1 (excluyendo)
cpe:2.3:a:cisco:sd-wan_vmanage:*:*:*:*:*:*:*:* 19.2.4 (excluyendo)
cpe:2.3:a:cisco:sd-wan_vmanage:*:*:*:*:*:*:*:* 19.3 (incluyendo) 20.3.3 (excluyendo)