Refer:
tunCERT/Vuln.2021-388
Version:
1.0
Date version:
2021-09-02
Score cvss:
9.80
Classification:
- Très critique
Impact:
- Déni de service
- Obtention de privilèges
- Perte de confidentialité
- Perte d'intégrité
Plateforme:
- Cisco
Conséquence:
Obtention de privilèges
Logiciels impactés (s) :
Cisco
- Cisco Enterprise NFVIS 4.5.1
Description:
Une vulnérabilité a été signalée dans le protocole TACACS+ (Terminal Access Controller Access-Control System Plus) des systèmes Cisco Enterprise NFV Infrastructure Software (NFVIS). L'exploitation de cette faille pourrait permettre à un attaquant distant de contourner le mécanisme l'authentification et se connecter à un équipement affecté en tant qu'administrateur.
NB: Une preuve de concept à été publiée sur le net.
Solution:
METTRE À JOUR LES SYSTÈMES Cisco Enterprise NFV Infrastructure Software
Se référer à la partie « Fixed Releases » pour suivre les instructions des mises à jour
Lien:
Identificants du problème:
Documentation additionnelle:
Bulletin de sécurité cisco-sa-nfvis-g2DMVVh
Date de publication:
2021-09-02
Référence:
388