Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Nokia SR OS (CVE-2023-6729)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/10/2024
Última modificación:
18/10/2024

Descripción

Los enrutadores Nokia SR OS permiten el acceso de lectura y escritura a todo el sistema de archivos a través de SFTP o SCP para los usuarios configurados con "consola de acceso". En consecuencia, un usuario autenticado con privilegios bajos con "consola de acceso" puede leer o reemplazar el archivo de configuración del enrutador, así como otros archivos almacenados en la tarjeta Compact Flash o SD sin usar comandos CLI. Este tipo de ataque puede provocar un compromiso o denegación de servicio del enrutador después de reiniciar el sistema.