Vulnerabilidad en Common Execution Environment (CEE) ConfD CLI del software Cisco Ultra Cloud Core - Subscriber Microservices Infrastructure (SMI) (CVE-2022-20762)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/04/2022
Última modificación:
07/11/2023
Descripción
Una vulnerabilidad en Common Execution Environment (CEE) ConfD CLI del software Cisco Ultra Cloud Core - Subscriber Microservices Infrastructure (SMI) podría permitir a un atacante local autenticado escalar privilegios en un dispositivo afectado. Esta vulnerabilidad es debido a un control de acceso insuficiente en la CLI afectada. Un atacante podría explotar esta vulnerabilidad al autenticarse como un usuario de la CLI de CEE ConfD y ejecutando un comando específico de la CLI. Una explotación con éxito podría permitir a un atacante acceder a contenedores privilegiados con privilegios de root
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cisco:ultra_cloud_core_-_subscriber_microservices_infrastructure:*:*:*:*:*:*:*:* | 2020.02.2.0 (incluyendo) | 2020.02.2.47 (excluyendo) |
| cpe:2.3:a:cisco:ultra_cloud_core_-_subscriber_microservices_infrastructure:*:*:*:*:*:*:*:* | 2020.02.6.0 (incluyendo) | 2020.02.7.07 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



