Vulnerabilidad de inyección de comandos CLI del software Cisco NX-OS
Acabamos de recibir del CCN-CERT, la siguiente noticia:
Una vulnerabilidad en la CLI del software Cisco NX-OS podría permitir que un atacante local autenticado ejecute comandos arbitrarios en el sistema operativo subyacente de un dispositivo afectado. Esta vulnerabilidad se debe a una validación insuficiente de los argumentos que se pasan a comandos CLI específicos. Un atacante podría aprovechar esta vulnerabilidad al incluir una entrada manipulada como argumento de un comando afectado. Una explotación exitosa podría permitir que el atacante ejecute comandos arbitrarios en el subyacente Más información: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-nxos-cli-cmdinject-euQVK9u?vs_f =Cisco%20Security%20Advisory&vs_cat=Security%20Intelligence&vs_type=RSS&vs_p=Cisco%20NX-OS%20Software%20CLI%20Command%20Injection%20Vulnerability&vs_k=1
Puedes encontrar más detalles en el link de abajo:
http://www.ccn-cert.cni.es/component/vulnerabilidades/view/34047.html