A Cisco corrigiu recentemente uma vulnerabilidade altamente grave em um de seus produtos.
Cisco lançou recentemente um comunicado detalhando uma falha crítica de injeção de comando encontrada em seu Diretor de Rede Industrial. A vulnerabilidade foi identificada como CVE-2023-20036, com uma pontuação CVSS de 9.9.
CVE-2023-20036 em detalhes
Essa vulnerabilidade reside no componente de interface do usuário da Web e pode ser explorada se um invasor conseguir ignorar a validação de entrada ao carregar um pacote de dispositivos. Se for bem sucedido, o invasor pode obter privilégios NT AUTHORITYSYSTEM no sistema operacional subjacente.
A Cisco também abordou uma vulnerabilidade de permissões de arquivo de gravidade média (CVE-2023-20039, pontuação CVSS: 5.5) qual autenticado, invasor local pode usar para visualizar informações confidenciais.
Não há soluções alternativas para nenhuma das vulnerabilidades. Nenhum anúncio público sobre o uso malicioso das vulnerabilidades foi feito ao Cisco PSIRT.
O que é Cisco PSIRT?
Equipe de resposta a incidentes de segurança de produtos da Cisco (PSIRT) é um especializado, grupo mundial que obtém, examina, e divulga abertamente dados de vulnerabilidade de segurança relativos a produtos e redes da Cisco.
PSIRT avalia todos os relatórios de vulnerabilidades, independentemente da versão do software, até o dia em que acabar o suporte do produto.
A priorização do PSIRT é baseada na gravidade da vulnerabilidade e quaisquer outras considerações relevantes. em última análise, resolver um incidente pode exigir o uso de produtos que ainda são suportados pela Cisco.