Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la CLI de Cisco SD-WAN SoftwareCisco SD-WAN Software (CVE-2021-1514)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-78 Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
06/05/2021
Última modificación:
16/10/2023

Descripción

Una vulnerabilidad en la CLI de Cisco SD-WAN Software, podría permitir a un atacante local autenticado inyectar comandos arbitrarios para que sean ejecutados con privilegios de administrador en el Sistema Operativo subyacente. Esta vulnerabilidad es debido a una comprobación insuficiente de la entrada en determinados comandos de la CLI. Un atacante podría explotar esta vulnerabilidad si se autentica en el dispositivo y envía una entrada diseñada a la CLI. El atacante debe estar autenticado como un usuario poco privilegiado para ejecutar los comandos afectados. Una explotación con éxito podría permitir al atacante ejecutar comandos con privilegios de administrador

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:catalyst_sd-wan_manager:*:*:*:*:*:*:*:* 20.1 (incluyendo) 20.1.1 (excluyendo)
cpe:2.3:a:cisco:catalyst_sd-wan_manager:*:*:*:*:*:*:*:* 20.3 (incluyendo) 20.3.1 (excluyendo)
cpe:2.3:a:cisco:catalyst_sd-wan_manager:*:*:*:*:*:*:*:* 20.4 (incluyendo) 20.4.1 (excluyendo)
cpe:2.3:a:cisco:catalyst_sd-wan_manager:*:*:*:*:*:*:*:* 20.5 (incluyendo) 20.5.1 (excluyendo)
cpe:2.3:a:cisco:sd-wan_vbond_orchestrator:*:*:*:*:*:*:*:* 18.3 (excluyendo)
cpe:2.3:a:cisco:sd-wan_vbond_orchestrator:*:*:*:*:*:*:*:* 20.1 (incluyendo) 20.1.1 (excluyendo)
cpe:2.3:a:cisco:sd-wan_vbond_orchestrator:*:*:*:*:*:*:*:* 20.3 (incluyendo) 20.3.1 (excluyendo)
cpe:2.3:a:cisco:sd-wan_vbond_orchestrator:*:*:*:*:*:*:*:* 20.4 (incluyendo) 20.4.1 (excluyendo)
cpe:2.3:a:cisco:sd-wan_vbond_orchestrator:*:*:*:*:*:*:*:* 20.5 (incluyendo) 20.5.1 (excluyendo)
cpe:2.3:a:cisco:sd-wan_vmanage:*:*:*:*:*:*:*:* 18.3 (excluyendo)
cpe:2.3:o:cisco:vsmart_controller_firmware:*:*:*:*:*:*:*:* 18.3 (excluyendo)
cpe:2.3:o:cisco:vsmart_controller_firmware:*:*:*:*:*:*:*:* 20.1 (incluyendo) 20.1.1 (excluyendo)
cpe:2.3:o:cisco:vsmart_controller_firmware:*:*:*:*:*:*:*:* 20.3 (incluyendo) 20.3.1 (excluyendo)
cpe:2.3:o:cisco:vsmart_controller_firmware:*:*:*:*:*:*:*:* 20.4 (incluyendo) 20.4.1 (excluyendo)
cpe:2.3:o:cisco:vsmart_controller_firmware:*:*:*:*:*:*:*:* 20.5 (incluyendo) 20.5.1 (excluyendo)