7.2

CVE-2021-1391

Cisco IOS and IOS XE Software Privilege Escalation Vulnerability

A vulnerability in the dragonite debugger of Cisco IOS XE Software could allow an authenticated, local attacker to escalate from privilege level 15 to root privilege. The vulnerability is due to the presence of development testing and verification scripts that remained on the device. An attacker could exploit this vulnerability by bypassing the consent token mechanism with the residual scripts on the affected device. A successful exploit could allow the attacker to escalate from privilege level 15 to root privilege.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Cisco ≫ Ios Version 12.2(6)i1
Cisco ≫ Ios Version 15.0(2)se13a
Cisco ≫ Ios Version 15.1(3)svr1
Cisco ≫ Ios Version 15.1(3)svr2
Cisco ≫ Ios Version 15.1(3)svr3
Cisco ≫ Ios Version 15.1(3)svs
Cisco ≫ Ios Version 15.1(3)svs1
Cisco ≫ Ios Version 15.2(4)ea10
Cisco ≫ Ios Version 15.2(5)e
Cisco ≫ Ios Version 15.2(5)e1
Cisco ≫ Ios Version 15.2(5)e2
Cisco ≫ Ios Version 15.2(5)e2b
Cisco ≫ Ios Version 15.2(5)e2c
Cisco ≫ Ios Version 15.2(5)ea
Cisco ≫ Ios Version 15.2(5)ex
Cisco ≫ Ios Version 15.2(5a)e
Cisco ≫ Ios Version 15.2(5a)e1
Cisco ≫ Ios Version 15.2(5b)e
Cisco ≫ Ios Version 15.2(5c)e
Cisco ≫ Ios Version 15.2(6)e
Cisco ≫ Ios Version 15.2(6)e0a
Cisco ≫ Ios Version 15.2(6)e0c
Cisco ≫ Ios Version 15.2(6)e1
Cisco ≫ Ios Version 15.2(6)e1a
Cisco ≫ Ios Version 15.2(6)e1s
Cisco ≫ Ios Version 15.2(6)e2
Cisco ≫ Ios Version 15.2(6)e2a
Cisco ≫ Ios Version 15.2(6)e2b
Cisco ≫ Ios Version 15.2(6)e3
Cisco ≫ Ios Version 15.2(6)eb
Cisco ≫ Ios Version 15.2(7)e
Cisco ≫ Ios Version 15.2(7)e0a
Cisco ≫ Ios Version 15.2(7)e0b
Cisco ≫ Ios Version 15.2(7)e0s
Cisco ≫ Ios Version 15.2(7)e1
Cisco ≫ Ios Version 15.2(7)e1a
Cisco ≫ Ios Version 15.2(7)e2
Cisco ≫ Ios Version 15.2(7)e2a
Cisco ≫ Ios Version 15.2(7)e2b
Cisco ≫ Ios Version 15.2(7)e3
Cisco ≫ Ios Version 15.2(7)e3k
Cisco ≫ Ios Version 15.2(7a)e0b
Cisco ≫ Ios Version 15.2(7b)e0b
Cisco ≫ Ios Version 15.3(3)jf13
Cisco ≫ Ios Xe Version 3.9.0e
Cisco ≫ Ios Xe Version 3.9.1e
Cisco ≫ Ios Xe Version 3.9.2be
Cisco ≫ Ios Xe Version 3.9.2e
Cisco ≫ Ios Xe Version 3.10.0ce
Cisco ≫ Ios Xe Version 3.10.0e
Cisco ≫ Ios Xe Version 3.10.1ae
Cisco ≫ Ios Xe Version 3.10.1e
Cisco ≫ Ios Xe Version 3.10.1se
Cisco ≫ Ios Xe Version 3.10.2e
Cisco ≫ Ios Xe Version 3.10.3e
Cisco ≫ Ios Xe Version 3.11.0e
Cisco ≫ Ios Xe Version 3.11.1ae
Cisco ≫ Ios Xe Version 3.11.1e
Cisco ≫ Ios Xe Version 3.11.2ae
Cisco ≫ Ios Xe Version 3.11.2e
Cisco ≫ Ios Xe Version 3.11.3ae
Cisco ≫ Ios Xe Version 3.11.3e
Cisco ≫ Ios Xe Version 16.8.1
Cisco ≫ Ios Xe Version 16.8.1a
Cisco ≫ Ios Xe Version 16.8.1b
Cisco ≫ Ios Xe Version 16.8.1c
Cisco ≫ Ios Xe Version 16.8.1d
Cisco ≫ Ios Xe Version 16.8.1e
Cisco ≫ Ios Xe Version 16.8.1s
Cisco ≫ Ios Xe Version 16.8.2
Cisco ≫ Ios Xe Version 16.8.3
Cisco ≫ Ios Xe Version 16.9.1
Cisco ≫ Ios Xe Version 16.9.1a
Cisco ≫ Ios Xe Version 16.9.1b
Cisco ≫ Ios Xe Version 16.9.1c
Cisco ≫ Ios Xe Version 16.9.1d
Cisco ≫ Ios Xe Version 16.9.1s
Cisco ≫ Ios Xe Version 16.9.2
Cisco ≫ Ios Xe Version 16.9.2a
Cisco ≫ Ios Xe Version 16.9.2s
Cisco ≫ Ios Xe Version 16.9.3
Cisco ≫ Ios Xe Version 16.9.3a
Cisco ≫ Ios Xe Version 16.9.3h
Cisco ≫ Ios Xe Version 16.9.3s
Cisco ≫ Ios Xe Version 16.9.4
Cisco ≫ Ios Xe Version 16.9.4c
Cisco ≫ Ios Xe Version 16.9.5
Cisco ≫ Ios Xe Version 16.9.5f
Cisco ≫ Ios Xe Version 16.9.6
Cisco ≫ Ios Xe Version 16.10.1
Cisco ≫ Ios Xe Version 16.10.1a
Cisco ≫ Ios Xe Version 16.10.1b
Cisco ≫ Ios Xe Version 16.10.1c
Cisco ≫ Ios Xe Version 16.10.1d
Cisco ≫ Ios Xe Version 16.10.1e
Cisco ≫ Ios Xe Version 16.10.1f
Cisco ≫ Ios Xe Version 16.10.1g
Cisco ≫ Ios Xe Version 16.10.1s
Cisco ≫ Ios Xe Version 16.10.2
Cisco ≫ Ios Xe Version 16.10.3
Cisco ≫ Ios Xe Version 16.11.1
Cisco ≫ Ios Xe Version 16.11.1a
Cisco ≫ Ios Xe Version 16.11.1b
Cisco ≫ Ios Xe Version 16.11.1c
Cisco ≫ Ios Xe Version 16.11.1s
Cisco ≫ Ios Xe Version 16.11.2
Cisco ≫ Ios Xe Version 16.12.1
Cisco ≫ Ios Xe Version 16.12.1a
Cisco ≫ Ios Xe Version 16.12.1c
Cisco ≫ Ios Xe Version 16.12.1s
Cisco ≫ Ios Xe Version 16.12.1t
Cisco ≫ Ios Xe Version 16.12.1w
Cisco ≫ Ios Xe Version 16.12.1x
Cisco ≫ Ios Xe Version 16.12.1y
Cisco ≫ Ios Xe Version 16.12.1z
Cisco ≫ Ios Xe Version 16.12.1za
Cisco ≫ Ios Xe Version 16.12.2
Cisco ≫ Ios Xe Version 16.12.2a
Cisco ≫ Ios Xe Version 16.12.2s
Cisco ≫ Ios Xe Version 16.12.2t
Cisco ≫ Ios Xe Version 16.12.3
Cisco ≫ Ios Xe Version 16.12.3a
Cisco ≫ Ios Xe Version 16.12.3s
Cisco ≫ Ios Xe Version 17.1.1
Cisco ≫ Ios Xe Version 17.1.1a
Cisco ≫ Ios Xe Version 17.1.1s
Cisco ≫ Ios Xe Version 17.1.1t
Cisco ≫ Ios Xe Version 17.1.2
Cisco ≫ Ios Xe Version 17.2.1
Cisco ≫ Ios Xe Version 17.2.1a
Cisco ≫ Ios Xe Version 17.2.1r
Cisco ≫ Ios Xe Version 17.2.1v
Cisco ≫ Ios Xe Version 17.2.2
Cisco ≫ Ios Xe Version 17.2.3
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.31% 0.221
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 6.7 0.8 5.9
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
NIST 7.2 3.9 10
AV:L/AC:L/Au:N/C:C/I:C/A:C
Cisco PSIRT 5.1 0.8 4.2
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:L/I:H/A:N
CWE-489 Active Debug Code

The product is released with debugging code still enabled or active.

https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-XE-FSM-Yj8qJbJc
Vendor Advisory