Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la CLI del sistema de Cisco IOS XE SD-WAN Software (CVE-2021-1529)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-78 Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
21/10/2021
Última modificación:
07/11/2023

Descripción

Una vulnerabilidad en la CLI de Cisco IOS XE SD-WAN Software podría permitir a un atacante local autenticado ejecutar comandos arbitrarios con privilegios de root. La vulnerabilidad es debido a una comprobación insuficiente de entradas por parte de la CLI del sistema. Un atacante podría aprovechar esta vulnerabilidad al autenticarse en un dispositivo afectado y enviando entradas diseñadas a la CLI del sistema. Una explotación con éxito podría permitir al atacante ejecutar comandos en el sistema operativo subyacente con privilegios de root

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:ios_xe:*:*:*:*:*:*:*:* 16.12 (incluyendo) 17.0 (incluyendo)
cpe:2.3:o:cisco:ios_xe:*:*:*:*:*:*:*:* 17.2 (incluyendo) 17.2.3 (excluyendo)
cpe:2.3:o:cisco:ios_xe:*:*:*:*:*:*:*:* 17.3 (incluyendo) 17.3.4 (excluyendo)
cpe:2.3:o:cisco:ios_xe:*:*:*:*:*:*:*:* 17.4 (incluyendo) 17.4.2 (excluyendo)
cpe:2.3:o:cisco:ios_xe:*:*:*:*:*:*:*:* 17.5 (incluyendo) 17.5.1a (excluyendo)
cpe:2.3:o:cisco:ios_xe:17.6.0:*:*:*:*:*:*:*
cpe:2.3:h:cisco:1000_integrated_services_router:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:1100-4g\/6g_integrated_services_router:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:1100-4p_integrated_services_router:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:1100-8p_integrated_services_router:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:1100_integrated_services_router:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:1101-4p_integrated_services_router:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:1101_integrated_services_router:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:1109-2p_integrated_services_router:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:1109-4p_integrated_services_router:-:*:*:*:*:*:*:*