Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2021-05826

CVSS: 7.8
22.09.2021

Уязвимость функции управления SSH точек доступа Cisco (AP), позволяющая нарушителю повысить свои привилегии до уровня root

Уязвимость функции управления SSH точек доступа Cisco (AP) связана с некорректной проверки файловых операций в интерфейсе управления SSH. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии до уровня root
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 22.09.2021
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Данные уточняются
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cisco-ap-LLjsGxv

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-269 CWE-269: Improper Privilege Management
CWE-284 CWE-284: Improper Access Control

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2021-1419 Cisco Access Points SSH Management Privilege Escalation Vulnerability

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
6 MEDIUM 2.0 AV:L/AC:H/Au:S/C:C/I:C/A:C
7.8 HIGH 3.0 AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2021-1419
Вендор:
  • Cisco Systems Inc.
  • Rockwell Automation Inc.
  • SweetScape Software Inc.
Тип ПО:
  • ПО сетевого программно-аппаратного средства
  • Сетевое средство
  • Операционная система
Наименование ПО:
  • Cisco Aironet 4800
  • Catalyst 9800
  • Cisco Aironet 1542d
  • Cisco Aironet 1562d
  • Cisco Aironet 1815m
  • Cisco Aironet 1840i
  • Cisco Aironet 2800i
  • Cisco Aironet 3800p
  • Cisco Catalyst 9115axi
  • Catalyst 9130axe
  • ESW 6300
  • Cisco 1100 8P
  • Cisco 1120
  • Cisco Aironet 1815w
  • Cisco Aironet 1815i
  • Cisco Aironet 1830
  • Cisco Catalyst 9120axi
  • Catalyst 9124axd
  • Catalyst IW6300 AC
  • Cisco 1160
  • Wireless LAN Controller Software
  • Aironet 1542i
  • Cisco Aironet 1562e
  • Cisco Aironet 1562i
  • Cisco Aironet 1815t
  • Aironet 1830i
  • Aironet 1850i
  • Aironet 2800e
  • Aironet 3800i
  • Aironet 3800e
  • Catalyst 9105axw
  • Catalyst 9115axi
  • Catalyst 9120axp
  • Catalyst 9120axe
  • Catalyst 9124axi
  • Catalyst 9130axi
  • Catalyst IW6300 DC
  • Catalyst IW6300 DCW
Версия ПО:
  • - (Cisco Aironet 4800)
  • от 16.12 до 16.12.6 (Catalyst 9800)
  • от 17.2 до 17.3.3 (Catalyst 9800)
  • - (Cisco Aironet 1542d)
  • - (Cisco Aironet 1562d)
  • - (Cisco Aironet 1815m)
  • - (Cisco Aironet 1840i)
  • - (Cisco Aironet 2800i)
  • - (Cisco Aironet 3800p)
  • - (Cisco Catalyst 9115axi)
  • - (Catalyst 9130axe)
  • - (ESW 6300)
  • - (Cisco 1100 8P)
  • - (Cisco 1120)
  • - (Cisco Aironet 1815w)
  • - (Cisco Aironet 1815i)
  • - (Cisco Aironet 1830)
  • - (Cisco Catalyst 9120axi)
  • - (Catalyst 9124axd)
  • - (Catalyst IW6300 AC)
  • - (Cisco 1160)
  • от 8.10 до 8.10.151.0 (Wireless LAN Controller Software)
  • - (Aironet 1542i)
  • от 17.3 до 17.3.3 (Catalyst 9800)
  • - (Cisco Aironet 1562e)
  • - (Cisco Aironet 1562i)
  • - (Cisco Aironet 1815t)
  • - (Aironet 1830i)
  • - (Aironet 1850i)
  • - (Aironet 2800e)
  • - (Aironet 3800i)
  • Aironet 3800e Firmware (Aironet 3800i)
  • - (Aironet 3800e)
  • - (Catalyst 9105axw)
  • - (Catalyst 9115axi)
  • - (Catalyst 9120axp)
  • - (Catalyst 9120axe)
  • - (Catalyst 9124axi)
  • - (Catalyst 9130axi)
  • Catalyst IW6300 DC Firmware (Catalyst 9130axi)
  • - (Catalyst IW6300 DC)
  • - (Catalyst IW6300 DCW)
ОС и аппаратные платформы:
  • Cisco IOS (-)
  • Cisco Aironet 1542d (-)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.