Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Common Execution Environment (CEE) ConfD CLI del software Cisco Ultra Cloud Core - Subscriber Microservices Infrastructure (SMI) (CVE-2022-20762)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/04/2022
Última modificación:
07/11/2023

Descripción

Una vulnerabilidad en Common Execution Environment (CEE) ConfD CLI del software Cisco Ultra Cloud Core - Subscriber Microservices Infrastructure (SMI) podría permitir a un atacante local autenticado escalar privilegios en un dispositivo afectado. Esta vulnerabilidad es debido a un control de acceso insuficiente en la CLI afectada. Un atacante podría explotar esta vulnerabilidad al autenticarse como un usuario de la CLI de CEE ConfD y ejecutando un comando específico de la CLI. Una explotación con éxito podría permitir a un atacante acceder a contenedores privilegiados con privilegios de root

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:ultra_cloud_core_-_subscriber_microservices_infrastructure:*:*:*:*:*:*:*:* 2020.02.2.0 (incluyendo) 2020.02.2.47 (excluyendo)
cpe:2.3:a:cisco:ultra_cloud_core_-_subscriber_microservices_infrastructure:*:*:*:*:*:*:*:* 2020.02.6.0 (incluyendo) 2020.02.7.07 (excluyendo)