CVE-2024-20399
Vulnerabilidade de Injeção de Comandos na CLI do Software Cisco NX-OS
- Publicado
- 1 de jul. de 2024
- Atualizado
- 21 de out. de 2025
- Atribuindo CNA
- cisco
- Evidência observada
- 2 de jul. de 2024
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 90,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Uma vulnerabilidade na CLI do Cisco NX-OS Software poderia permitir que um usuário autenticado, de posse de credenciais de Administrador, executasse comandos arbitrários como root no sistema operacional subjacente de um dispositivo afetado. Essa vulnerabilidade se deve à validação insuficiente dos argumentos que são passados para comandos específicos de configuração da CLI. Um atacante poderia explorar essa vulnerabilidade incluindo entrada manipulada como argumento de um comando de configuração da CLI afetado. Uma exploração bem-sucedida poderia permitir que o atacante executasse comandos arbitrários no sistema operacional subjacente com os privilégios de root. Nota: Para explorar com êxito essa vulnerabilidade em um dispositivo Cisco NX-OS, um atacante deve ter credenciais de Administrador. Os seguintes dispositivos Cisco já permitem que usuários administrativos acessem o sistema operacional subjacente por meio do recurso bash-shell; portanto, para esses dispositivos, essa vulnerabilidade não concede privilégios adicionais: Nexus 3000 Series Switches; Nexus 7000 Series Switches que executam versões 8.1(1) e posteriores do Cisco NX-OS Software; Nexus 9000 Series Switches no modo NX-OS autônomo.
Fontes
1CVE‑2024‑20399 - Rascunho
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.