Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el sistema operativo (SO) subyacente de Linux de un dispositivo en la CLI del software Cisco IOS XR (CVE-2021-1485)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/04/2021
Última modificación:
07/11/2023

Descripción

Una vulnerabilidad en la CLI del software Cisco IOS XR, podría permitir a un atacante local autenticado inyectar comandos arbitrarios que son ejecutados con privilegios root en el sistema operativo (SO) subyacente de Linux de un dispositivo afectado. Esta vulnerabilidad es debido a una comprobación insuficiente de entrada de los comandos suministrados por el usuario. Un atacante podría explotar esta vulnerabilidad al autenticarse en un dispositivo y enviar una entrada diseñada a un comando afectado. Una explotación con éxito podría permitir al atacante ejecutar comandos en el sistema operativo Linux subyacente con privilegios root

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:ios_xr:*:*:*:*:*:*:x64:* 7.3.1 (excluyendo)