Vulnerabilidad en el software Cisco IOS XE ROM Monitor (ROMMON) para Cisco Catalyst Switches (CVE-2022-20864)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/10/2022
Última modificación:
07/11/2023
Descripción
Una vulnerabilidad en la función de des habilitación de la recuperación de contraseñas del software Cisco IOS XE ROM Monitor (ROMMON) para Cisco Catalyst Switches podría permitir a un atacante local no autenticado recuperar la configuración o restablecer la contraseña de habilitación. Esta vulnerabilidad es debido a un problema con los permisos de archivos y variables de arranque en ROMMON. Un atacante podría explotar esta vulnerabilidad al reiniciar el switch en ROMMON e introduciendo comandos específicos mediante la consola. Una explotación con éxito podría permitir al atacante leer cualquier archivo o restablecer la contraseña de habilitación
Impacto
Puntuación base 3.x
4.60
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:cisco:ios_xe_rom_monitor:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:catalyst_3650:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:catalyst_3650-12x48fd-e:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:catalyst_3650-12x48fd-l:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:catalyst_3650-12x48fd-s:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:catalyst_3650-12x48uq:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:catalyst_3650-12x48uq-e:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:catalyst_3650-12x48uq-l:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:catalyst_3650-12x48uq-s:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:catalyst_3650-12x48ur:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:catalyst_3650-12x48ur-e:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:catalyst_3650-12x48ur-l:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:catalyst_3650-12x48ur-s:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:catalyst_3650-12x48uz:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:catalyst_3650-12x48uz-e:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



