QID 316929
Date Published: 2021-04-19
QID 316929: Cisco Application Policy Infrastructure Controller Privilege Escalation Vulnerability(cisco-sa-20190501-apic-priv-escalation)
Affected Versions:
Cisco Application Policy Infrastructure Controller (APIC) Software release prior to 3.2(6i) or 4.1(1i)
QID Detection Logic (Authenticated):
The check matches Cisco APIC version retrieved via Unix Auth using "show version" command.
A vulnerability in the FUSE filesystem functionality for Cisco Application Policy Infrastructure Controller (APIC) software could allow an authenticated, local attacker to escalate privileges to root on an affected device.
Solution
Customers are advised to refer to cisco-sa-20190501-apic-priv-escalation for more information.
Vendor References
- cisco-sa-20190501-apic-priv-escalation -
tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190501-apic-priv-escalation
CVEs related to QID 316929
Software Advisories
| Advisory ID | Software | Component | Link |
|---|---|---|---|
| cisco-sa-20190501-apic-priv-escalation |
|